IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Websphere Java Discussion :

Servlet/JSP : sécurité & getUserPrincipal


Sujet :

Websphere Java

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    352
    Détails du profil
    Informations personnelles :
    Âge : 56
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2006
    Messages : 352
    Points : 445
    Points
    445
    Par défaut Servlet/JSP : sécurité & getUserPrincipal
    Dans le cadre de l'intégration avec un SSO (IBM WebSeal pour ne pas le citer) je dois récupérer le principal J2EE. Or dans la documentation il est dit que les méthodes HttpRequest.getUserPrincipal() et HttRequest.getAuthMode() ne retournent des données que si la servlet ou jsp est sécurisée.

    Ma question est comment déclare-t-on qu'une servlet ou jsp est sécurisée ? Est-ce au niveau du descripteur de déploiement ? Au moment du déploiement sur le serveur.

    Pour l'instant le test porte sur Websphere 6.0.

    Jacques Desmazières

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    352
    Détails du profil
    Informations personnelles :
    Âge : 56
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2006
    Messages : 352
    Points : 445
    Points
    445
    Par défaut
    Juste pour ceux que cela pourrait intéresser (peu au vu des réponses ) voilà comment activer la sécurité au niveau de l'application: en fait comme beaucoup de choses en J2EE, tout se passe au niveau des descripteurs de déploiement, et plus particulièrement du web.xml pour la web app.

    Il faut lui rajouter la déclaration des "security roles" et des "security constraints". Une fois l'application déployée, il faut mapper les rôles applicatifs avec les rôles de la base des utilisateurs.

    Ce n'était pas compliqué, il suffisait juste de trouver le bon document décrivant tout cela Je l'ai trouvé dans les RedBooks IBM, et là le plus dur a été de parcourir les 600 pages de docs

    Jacques Desmazières

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Servlets - JSP] Problème de session
    Par the java lover dans le forum Servlets/JSP
    Réponses: 8
    Dernier message: 28/11/2011, 09h54
  2. Réponses: 0
    Dernier message: 09/10/2007, 03h10
  3. [servlet][JSP] renvoi d'informations
    Par deldin dans le forum Servlets/JSP
    Réponses: 2
    Dernier message: 22/06/2004, 13h44
  4. [servlet][jsp] Creer une page de login
    Par Beuj dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 19/03/2004, 17h55
  5. [Servlet][JSP] valeur ajoutée
    Par yolepro dans le forum Servlets/JSP
    Réponses: 7
    Dernier message: 03/03/2004, 17h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo