IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java EE Discussion :

Comment Sécuriser mon appli avec JAAS


Sujet :

Java EE

  1. #1
    Membre à l'essai
    Inscrit en
    Octobre 2008
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 9
    Points : 13
    Points
    13
    Par défaut Comment Sécuriser mon appli avec JAAS
    salut,
    je travaille sur un projet utilisant une architecture J2EE : JSP + Servlet + EJB + BD, le base de donnée tournant sous oracle. mon serveur d'application est JBOSS,
    mon problème est que j'essaye de sécuriser l'application avec JAAS et honnetement je ne sais pas par ou commencer.

    si quelqu'un peu m'aider se serai bien

    merci d'avance

  2. #2
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2004
    Messages
    1 184
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 184
    Points : 1 745
    Points
    1 745
    Par défaut
    Quelques pistes vite fait :

    1 - Sur le serveur
    • Créer un SecurityRealm, qui va correspondre qui sera ton domaine avec tes utilisateurs et groupes. Ce realm va définir des USERS et des GROUPS. Chaque USER peut avoir plusieurs GROUPS. Ce realm va utiliser un LoginModule pour retrouver les informations, certaines implémentations sont déja fournies par les serveurs d'application, notamment un LogicModule qui accède à une base de données via JDBC que tu pourra paramétrer pour qu'il utilise la base de ton application.


    2 - Dans le WEB.XML de ton application WEB tu dois définir :
    • Le REALM que tu vas utiliser.

    • Les ROLES que peuvent avoir tes utilisateurs.

    • Les Contraintes de sécurité où en gros tu vas dire quelles pages sont accessibles par les users ayants tels ou tels ROLES.

    • Le mode d'authentification, dont les plus simple : BASIC qui affiche le formulaire par défaut de ton navigateur, FORM ou tu vas utiliser ton propre formulaire.


    3 - Dans le descripteur d'application web propre à ton serveur (sun-web.xml par exemple)
    • Tu va faire le mapping entre les GROUPS renvoyés par ton REALM et les ROLES de ton application. Un GROUP peut avoir plusieurs ROLES.


    Si tu t'en sors pas, je te posterai un exemple.

  3. #3
    Membre à l'essai
    Homme Profil pro
    Chercheur en informatique
    Inscrit en
    Mars 2011
    Messages
    25
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Chercheur en informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2011
    Messages : 25
    Points : 14
    Points
    14
    Par défaut
    Salut tout le monde je rencontre le meme probleme, alors peu je trouver chez vous des tutos qui detaille cette tache ( vue que suis novice en JEE ) ?? et merci d'avance

  4. #4
    Membre à l'essai
    Homme Profil pro
    Chercheur en informatique
    Inscrit en
    Mars 2011
    Messages
    25
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Chercheur en informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2011
    Messages : 25
    Points : 14
    Points
    14
    Par défaut
    ??? SVP pas de réponse a ce sujet, ??

Discussions similaires

  1. Comment mettre mon appli en icône dans la zone de notification ?
    Par MAIDEN54 dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 15/01/2018, 16h13
  2. Réponses: 1
    Dernier message: 06/03/2011, 16h54
  3. Comment synchroniser mon Treeview avec ma table
    Par Cazaux-Moutou-Philippe dans le forum WinDev
    Réponses: 2
    Dernier message: 21/10/2006, 13h54
  4. Comment compiller mon projet avec Dev C++
    Par Micheal1221 dans le forum C++Builder
    Réponses: 2
    Dernier message: 05/07/2006, 12h38
  5. Réponses: 7
    Dernier message: 04/06/2004, 15h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo