IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

comment proteger l'appel d'une methode avec JASS


Sujet :

Sécurité Java

  1. #1
    Membre régulier
    Inscrit en
    Février 2008
    Messages
    686
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 686
    Points : 118
    Points
    118
    Par défaut comment proteger l'appel d'une methode avec JASS
    salut,
    j'ai intégrer JAAS dans mon application J2SE (application swing)
    avec les application web, l'exécution d'une "methode" peut être protégés en déclarant les roles nécessaires dans le fichier web.xml
    mais avec une simple application java, comment protéger l'execution d'une certaine methode m d'une classe c

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    JAAS est basé sur des fichiers policy dans lesquels tu peux définir les permissions que ce soit pour des utilisateurs (Principal) ou des signataires ou des jar appelant.
    Je pense que dans ton cas tu souhaites te baser sur des utilisateurs. Regarde ces liens :


    A plus

  3. #3
    Membre régulier
    Inscrit en
    Février 2008
    Messages
    686
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 686
    Points : 118
    Points
    118
    Par défaut
    Citation Envoyé par George7 Voir le message
    Salut,

    JAAS est basé sur des fichiers policy dans lesquels tu peux définir les permissions que ce soit pour des utilisateurs (Principal) ou des signataires ou des jar appelant.
    Je pense que dans ton cas tu souhaites te baser sur des utilisateurs. Regarde ces liens :


    A plus
    merci George7 pour la réponse mais tous ce que j'ai trouvé en effectuant des recherches sur JAAS est comment attribuer un droit pour lire un fichier, executer un fichier, lire un parametre systeme...
    mais ce que je veut est different: par exemple: j'ai une classe UserManager qui contient la methode addUser(); comment faire pour que l'appel de cette methode ne soit autorisé que pour un utilisateur ayant le role addUserPrincipal

  4. #4
    Invité
    Invité(e)
    Par défaut
    Eh bien je dirais qu'il te faut implémenter tes Permission et au début de tes méthodes faire des appels à : cherckPermission

    Dans le fichier policy tu définis quelle Principal a quelle Permission personnelle de toi...

  5. #5
    Membre régulier
    Inscrit en
    Février 2008
    Messages
    686
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 686
    Points : 118
    Points
    118
    Par défaut
    Citation Envoyé par George7 Voir le message
    Eh bien je dirais qu'il te faut implémenter tes Permission et au début de tes méthodes faire des appels à : cherckPermission

    Dans le fichier policy tu définis quelle Principal a quelle Permission personnelle de toi...
    est ce que je peut utiliser une base de donée au lieu du fichier policy pour stocker les principals

Discussions similaires

  1. Comment utiliser resutlat (liste) d'une methode dans extjs avec dwr
    Par ayoubkira dans le forum Ext JS / Sencha
    Réponses: 5
    Dernier message: 04/08/2011, 11h22
  2. Réponses: 0
    Dernier message: 14/04/2009, 16h58
  3. Réponses: 4
    Dernier message: 02/04/2008, 15h19
  4. Réponses: 3
    Dernier message: 09/08/2006, 11h58
  5. Appel d'une page avec la methode POST depuis php
    Par QuantuX dans le forum Langage
    Réponses: 9
    Dernier message: 04/08/2006, 12h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo