Avatar billede warpgiga Nybegynder
25. juli 2001 - 00:56 Der er 10 kommentarer og
1 løsning

Søges: Login - Session løsning

Kalder alle JSP hajer :) Hallo hallo ;)

Jeg er ved at lave et såkaldt CMS til management af flere websites, på samme app server.

Jeg skal have forskellige rettigheder tildelt på siteniveau, såsom sysadmin, coadmin, editor, reviewer, user.. (access level havde jeg tænkt mig at definere som en int, hvor 0 er Admin)

jeg forestiller mig også senere at de websider der bliver produceret i systemet skal kunne bruge en lign login løsning.. Men nu koncentrerer jeg mig om Admin delen.. Men vil hellere vente end at lave noget crap..  ;)  Og der er ærligt talt ret mange måder at håndtere login/authentication/session\'s..

Mit spørgsmål er hvem vil dele ud af deres erfaringer på dette område ;) jeg har brug for at vide hvad der bedst kunne passe på ovenstående system.
(beans, servlets, session object, cookies, urls etc..
det er er et hav a forskellige muligheder.

Jeg vil selvfølgelig helst have en simpel færdig løsning som virker osv. men deler selvfølgelig også points ud til dem der hjælper mig godt på vej ;)

links til fede resourcer om emnet ville være cool, jeg kan kun finde for simple, eller for komplekse eksempler til mit foremål... info om hvordan jeg smækker SSL oveni ville være for fedt, da det er mit næste skridt..
Avatar billede lbhansen Nybegynder
25. juli 2001 - 07:38 #1
der er mange måder at løse problemet på. Hvis du ikke bruger en central controller, så skal du lave
et check på hver af dine jsp sider, om der ligger en bruger i denne session. Derefter kan du så tage den rette handling.

Hvis du bruger en central controller, så kan du definere hvilke sider, der kræver hvilke rettigheder, og så dermed centralisere brugerlogin.

Suns petstore eksempel er et meget godt eksempel på, hvordan man kan skrue en applikation fornuftigt sammen
http://java.sun.com/features/2001/05/petstore.html
Den bruger dog EJB i stort omfang, men der er meget godt kode rundt omkring
Avatar billede lbhansen Nybegynder
25. juli 2001 - 07:41 #2
jeg glæder mig da til at se det content management system du er ved at skrue sammen Fini :)
Avatar billede disky Nybegynder
25. juli 2001 - 08:51 #3
Sun\'s PetStore er et temmeligt godt eksempel, men måske lidt overkill.

Bru et session object per bruger hvori der er information om brugerens access level. Og på alle sider der skal beskyttes checker du så om det er iorden. Det hele pakker du passende ned i en java bean.
Avatar billede disky Nybegynder
25. juli 2001 - 08:52 #4
ups glemte noget.

Bare spørg løs om specifikke ting, jeg har lavet sådanne et system, men jeg tvivler på min arbejdsgiver er glad for at jeg bare giver det væk.
Men kontakt mig evt. på icq #116851720 så giver jeg gerne tips
Avatar billede warpgiga Nybegynder
25. juli 2001 - 08:58 #5
;) tak for de mange indlæg, already ;) my gosh, klokken er jo nadda ;) he he..
Avatar billede warpgiga Nybegynder
25. juli 2001 - 18:49 #6
disky : ok ;) ja, det er jo klart.. men jeg vil også bare høre om de bedste teknikker fremgangsmåder.. og så lave det selv.. ;)

;) men jeg kunne også godt tænke mig at se en færdig smuk løsning.. jeg tjekker også Petstore igen, den goe gamle ;)  Men vil helst uden om for meget EJB, da det kun forstyrrer mig pt.. ;)

Greetings too y\'all! Gæt hvem der sidder med Gran Turismo 3 i sine klamme hænder!!!? ;) he he
Avatar billede logical Nybegynder
31. august 2001 - 15:02 #7
Hedder du Fini, det burde jeg have sagt mig selv med det \"handle\" :-)
Så kender du nok også mig...


Hvis du bruger JSP, kender du måske allerede til at pakke dem ind i en WAR fil (Web Archive), og have en descriptor i form af en web.xml fil i et WEB-INF bibliotek, ellers kig på det først.

I web.xml kan du deklarativt erklære en række sider som en web-resource-collection, og efterfølgende beskrive, hvilke roller, der må tilgå de enkelte resourcer. Dernæst beskriver du hvilken grundlæggende form for authentication, du ønsker (herunder brugen af html til login sider), og lader application serveren stå for den enkelte autorisering.

Her er et eksempel fra en web.xml fil:

  <security-constraint>
    <web-resource-collection>
      <web-resource-name>SecureServlet</web-resource-name>
      <description>A Servlet which only I (nbn) must see</description>
      <url-pattern>/servlet/secureServlet</url-pattern>
      <http-method>GET</http-method>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
      <description>nbn only</description>
      <role-name>special</role-name>
    </auth-constraint>
  </security-constraint>
  <login-config>
    <auth-method>FORM</auth-method>
    <realm-name>Default</realm-name>
    <form-login-config>
      <form-login-page>login.jsp</form-login-page>
      <form-error-page>error.jsp</form-error-page>
    </form-login-config>
  </login-config>


Ovenstående er en collection af resources (i dette tilfælde en servlet), som er begrænset til en user i rollen \"special\".

login-config er deklarationen af hvordan, jeg kunne forestille mig at login skal foregå ved hjælp af nogle særlige jsp sider (forklares senere).

Resten er en opsætning af application serveren. Jeg bruger f.eks. MacroMedia JRUN som er gratis i en developer udgave. Her skriver man i nogle config filer, så er det klaret, ala

user.nbn=ASHWEMLEN (<-Encrypted password)
role.special=nbn

Så kan jeg (nbn) optræde i rollen som special og tilgå de særlige servlets.

For en nærmere forklaring af dette vil jeg anbefale, at du kigger servlet specifikationen, for (minimum) servlet 2.2:

http://java.sun.com/products/servlet/download.html
Avatar billede logical Nybegynder
31. august 2001 - 15:06 #8
PS. det er forberedt til HTTPS med forskellige login-config\'s
Avatar billede warpgiga Nybegynder
31. august 2001 - 18:23 #9
Hej Logical ;)  send mig lige en mail på alring@email.com,
jeg kan ikke lige lure hvem du er ;) he he..

Tak for dit indlæg, jeg er lige på vej til at feste (det er jo fredag aften), men vil læse det ordentligt igennem senere.. Mvh Fini
Avatar billede warpgiga Nybegynder
31. august 2001 - 18:25 #10
hehe læste det lige alligevel, lyder meget meget cool ;)
Avatar billede warpgiga Nybegynder
20. september 2001 - 01:50 #11
Logical: Vi må lige tale sammen så jeg kan få lavet det her sikkerheds halløj på den helt fede måde.. ;) See you..
Kæmper stadig med min \"hang after reboot\", men jeg orker ikke at bekymre mig om det lige nu ;) så længe man kan kode, er det ikke det man siger?? ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester