IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java EE Discussion :

Authentification et gestion des droits


Sujet :

Java EE

  1. #1
    Membre régulier Avatar de fatypunk
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    71
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Suisse

    Informations forums :
    Inscription : Octobre 2007
    Messages : 71
    Points : 74
    Points
    74
    Par défaut Authentification et gestion des droits
    Bonjours,

    J'ai besoin de gérer l'authentification et les droits d'accès dans mon appli (EJB3, Glassfish, client lourd java web start).

    Je me suis documenté sur JAAS mais cette API me semble très limitée (ou alors quelque chose m'échappe). En général dans mes applis la gestion des droits est full dynamique. C'est à dire que l'administrateur de l'application peut définir autant de rôle qu'il le désire et gérer les droits aussi finement que possible (jusqu'à chaque champs d'un formulaire).

    La gestion des rôles dans JAAS me semble très statique... Bon on pourrait définir une méthode d'EJB session par champs de formulaire et un rôle par méthode et ensuite gérer des surrôle de rôle... mais il me semble que cela ne vaut plus la peine d'utiliser JAAS... Autant coder sa propre gestion des utilisateur et des droits.

    Si quelqu'un en connait plus que moi sur JAAS et qu'il pense que je me trompe, je le lirai avec plaisir !

    A+

  2. #2
    Rédacteur
    Avatar de longbeach
    Profil pro
    Architecte de système d’information
    Inscrit en
    Avril 2003
    Messages
    943
    Détails du profil
    Informations personnelles :
    Âge : 49
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte de système d’information

    Informations forums :
    Inscription : Avril 2003
    Messages : 943
    Points : 2 370
    Points
    2 370
    Par défaut
    Salut,
    j'ai une faible connaissance de JAAS.
    Mais ton problème m'intéresse.

    Ma question est sûrement un peu naïve mais je la pose quand même :
    comment tu combines JAAS avec la sécurité fourni par les EJB 3 ? (je pense aux annotations @RolesAllowed, @PermitAll, @DenyAll, @RunAs, @DeclareRoles ...)

    Tu as un petit exemple rapide montrant l'utilisation mixte de ces deux technos ?
    Enfin je réalise que c'est un peu l'objet de ta question.

Discussions similaires

  1. Gestion des droits Samba
    Par mask66 dans le forum Réseau
    Réponses: 9
    Dernier message: 25/05/2005, 11h56
  2. quel SGBD possible pour telle gestion des droits
    Par meufeu dans le forum Décisions SGBD
    Réponses: 11
    Dernier message: 14/04/2005, 09h17
  3. gestion des droits d'accès : pg_hda.conf et autres
    Par Pigoulou dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 12/02/2005, 07h57
  4. Gestion des droits
    Par totop dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 22/01/2005, 09h49
  5. Gestion des droits d'accès
    Par soulryo dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 12/01/2005, 10h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo