jaas

jaas

文章 2 浏览 69

为什么我应该使用 JAAS 来对抗手写安全性?

我得到了手写的安全性、简单的 servlet 过滤器,它将未经授权的用户重定向到他们的登录页面。登录控制器在成功验证后将它们重定向到请求的 URL 或其主…

驱逐舰岛风号 2024-11-02 17:23:36 4 0

如何将 JAAS 授权检查委托给 Shiro?

我正在开发一个服务器端应用程序,需要基于对象的身份验证和授权。我喜欢 Shiro 的简单性,但为了与 JAAS 兼容,我编写了一个使用 Apache Shiro 作为…

嘿咻 2024-11-02 10:26:02 8 0

注销后如何清除用户主体?

情况很简单:用户单击注销,转到 LogoutFilter 并: HttpServletRequest hreq = (HttpServletRequest) request; hreq.getSession(false).invalidate()…

不交电费瞎发啥光 2024-11-01 18:19:51 9 0

是“isUserInRole”吗?与JAAS相关的方法?

我已经在 glassfish 3.0 中配置了 JAAS 并使用 JDBCRealm 来验证用户身份。它工作正常并且 URL 受到限制。但方法 #{facesContext.externalContext.isU…

岁月染过的梦 2024-11-01 00:47:11 5 0

JavaEE/JaaS 的属性/域安全性?

RBAC很好理解,所以这超出了RBAC的范围。 寻找一种有效/经过测试的方法来处理基于属性或域的安全性,以便主体可以具有 N 个属性(具有 N 个值),这将…

后来的我们 2024-10-24 04:31:24 7 0

Jaas 需要一个 Java 策略,我不知道如何提供它

我正在尝试使用 Jaas、Java 身份验证和 Autorisation 服务。 服务器是 App Engine,因此无法编辑web.xml。 我使用的 servlet 过滤器如下: @Override …

谈场末日恋爱 2024-10-23 16:45:42 6 0

JAAS认证新手;使用 URL 栏中的令牌登录

Closed. This question needs to be more focused. It is not currently accepting answers. 想要改进这个问题?通过编辑这篇文章来更新问题,使其仅…

失而复得 2024-10-21 09:41:53 4 0

Tomcat 单点登录:服务器控制台应用程序和我自己的应用程序领域发生冲突

我已经使用以下阀门实现了 SSO for tomcat config.xml 然而,我的所有应用程序都使用一个领域,而服务器 (geronimo) 则使用另一个领域。 自从引入这一…

帥小哥 2024-10-20 03:39:37 6 0

如何实施 EAR 范围内的 JAAS

我想在包含多个战争的整个 EAR 文件中实现 JAAS。 我已经在每场战争中成功设置了它,但这意味着当用户在战争之间切换(通过之间的超链接)时,他们必…

神爱温柔 2024-10-19 16:40:47 9 0

如何在 Jboss 6 中使用 md5 哈希进行 JAAS WebAuthentication?

编写 Java EE 6 应用程序时,我需要一些使用 DatabaseServerLoginModule 和 md5 哈希的帮助。 设置: login-config.xml: java:/MySQLDS Select passw…

风和你 2024-10-19 00:31:23 7 0

与 JAAS 兼容的用户/组实现

我计划创建一个 Java EE 应用程序,其中显然会有用户、组和权限。 由于此应用程序是全新的,因此我将使用 Java EE 6 和 EJB 安全性注释:@RolesAllowe…

夜雨飘雪 2024-10-18 01:27:21 10 0

NTLoginModule:它在哪里检索用户信息?

我希望用户能够单点登录,即一旦以Windows 用户身份登录,我的应用程序提供的所有服务都应该无需进一步身份验证即可访问。 为了对用户进行身份验证,…

无法回应 2024-10-17 19:31:52 7 0

跨域/领域身份验证

这是我的问题:我找不到任何有关使用 java+kerberos 进行跨域身份验证的文档。我必须针对其他领域上的远程 LDAP 进行身份验证。 我们如何在java中做到…

浪菊怪哟 2024-10-16 09:38:07 14 0

Java EE SSO 最佳实践

我发现了一份很棒的白皮书(Sun 提供),内容涉及将 Kerberos、JAAS 和 GSS-API 集成在一起以构建重型 SSO 系统。不幸的是,这篇文章是为 Java 1.4 编…

没有伤那来痛 2024-10-16 03:45:52 9 0

如何正确使用限制注释和标签

我想在接缝应用程序中使用@Restrict。我的一个场景包含一系列操作。我需要限制每一个动作还是只限制开始动作?除第一个操作外的所有操作均从第一个操…

凯凯我们等你回来 2024-10-15 23:30:48 8 0
更多

推荐作者

qq_2gSKZM

文章 0 评论 0

∞梦里开花

文章 0 评论 0

qq_IklFPL

文章 0 评论 0

迷途知返

文章 0 评论 0

深海不蓝

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文