IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JSF Java Discussion :

Sécuriser l'application (authentification+rôle utilisateur)


Sujet :

JSF Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Octobre 2008
    Messages : 45
    Par défaut Sécuriser l'application (authentification+rôle utilisateur)
    Bonjour,

    je cherche des explications a propos de la sécurisation de mon application développés en se basant sur facelet et jsf et hibernate.je veux savoir la méthodologie à suivre à fin d'associer des autorisations et les rôles pour mon application dans le but d'avoir un espace admin et un autre client c'est a dire des pages avec un menu et des options qui change selon le profil de l'utilisateur connecté, en même temps j'aimerai que chaque client aura quelque fonctionnalité et d'autre non selon bien sur son profils,ainsi je me demande est ce que je dois créer pas mal de menu adapté a chaque type de profil ou bien est ce qu'il y a un framework qui me facilité cette tache,j'ai vu qu'il y a acegi mais je crois que c'est adapté a Spring.j'attend vos conseil et merci d'avance.

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Octobre 2008
    Messages : 45
    Par défaut
    Je vous rappelle que je n'utilise pas le framework spring.

  3. #3
    Membre averti
    Inscrit en
    Mai 2007
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 16
    Par défaut
    Je n'utilise pas non plus Spring, mais j'ai utilisé spring-security-2.0.5 sur un projet JEE5 Richfaces-3.3.3+Hibernate-3.4.x sur Glassfish 2.1.1.

    A mon avis, c'est ce qui convient le mieux: gestion des rôles, authentification LDAP (ou non). Les pages et les menus peuvent être affichés différemment en fonction du rôle, etc.

  4. #4
    Membre expérimenté Avatar de Shinzul
    Homme Profil pro
    Lecteur assidu de code source
    Inscrit en
    Janvier 2008
    Messages
    174
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Lecteur assidu de code source
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2008
    Messages : 174
    Par défaut
    Personnellement, j'ai toujours utiliser Spring security pour gérer la sécurité de mes application JSF mais après tu peux aussi gérer ça par des filtres classique.

    Par contre si tu met des filtres simple l’intégration avec JSF n'est pas forcement la plus simple.

    Sinon il y a surement d'autres modules de sécurités web mais la je ne connais pas.

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Octobre 2008
    Messages : 45
    Par défaut
    Merci pour le réponse j'aimerai savoir est ce que je peux utiliser Spring Security sachant que je n'utilise pas de spring dans mon application.une autre question aussi concernant la partie session comment ce framework la gère si bien sur il la traite?.

  6. #6
    Membre averti
    Inscrit en
    Mai 2007
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 16
    Par défaut
    Comme je te l'ai dit, je n'utilise pas Sping. Je n'utilise que Spring-Security.

    Pour la session, qu'entends tu par là?

  7. #7
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Octobre 2008
    Messages : 45
    Par défaut
    C'est a dire que chaque utilisateur connecté a l'application web doit avoir son propre espace client , son propre menu selon les rôle et bien sur une fois le client se déconnecte il sera redirigé directement vers la page d'authentification.

Discussions similaires

  1. sécuriser une application Access multi utilisateur
    Par bayej dans le forum Sécurité
    Réponses: 3
    Dernier message: 11/02/2009, 23h08
  2. Authentification des utilisateurs dans une application web
    Par mejdac dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 22/03/2007, 14h17
  3. Réponses: 5
    Dernier message: 25/04/2006, 14h13
  4. Sécuriser une application Access partagé sur réseau
    Par hnb2003 dans le forum Sécurité
    Réponses: 2
    Dernier message: 16/03/2006, 18h10
  5. Réponses: 2
    Dernier message: 26/01/2005, 21h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo