27. december 2002 - 17:48Der er
16 kommentarer og 1 løsning
Guide om security roles
Nogen der ved hvor jeg finder en god guide/tutorial til hvordan man opsætter security roles og får det til at virke både i forbindelse med ejb's og jsp-sider?
I Sun's tutorial forklares nemlig kun hvordan man gør med deres eget skod-deploytool, som jeg helst vil undgå.
Når nu jeg har lavet et lille website (jsp + ejb's) som krævede brugergodkendelse (indtastning af brugernavn + adgangskode og sammenligning med DB) har jeg efter login lagt brugerens login-navn i session og øverst i alle jsp-sider spurgt til om brugernavnet var indlæst i session. Hvis ikke blev brugeren forwarded til login-siden.
Security roles... er den en smartere måde at gøre noget sådan på?
Nu vi er ved sikkerhed, ved i hvordan man sætter jboss til at kører SSL på f.eks. en bestemt jsp-side ?? Det kunne være rart at bruge SSL i login-siden...
Nåh arne, du må hellere få dine point, men ved du noget om hvordan det skal gøres (cirka), hvis "application managed security" ikke skal kunne omgås; nogen retningslinier eller lignende?
Forskellen i "container managed security" er at: * man definerer tingene i XML i.s.f. i Java * man kan nemt putte det på EJB'er også (til gengæld er det så noget langhåret at sætte sig ind i og desværre server specifikt)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.