IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Spring Java Discussion :

Populator dépendant d'un paramètre


Sujet :

Spring Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Rédacteur
    Avatar de thierryler
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    4 078
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 4 078
    Par défaut Populator dépendant d'un paramètre
    Bonjour à tous,

    J'ai une question qui concerne Spring Security et plus particulièrement les Populator.

    Dans mon site, j'ai un paramètre, issu d'un select (ou qui prend une valeur par défaut si non settée), qu'on appellera "monparam" dans la suite.

    Je vais chercher les rôles de mon utilisateur en fonction de "monparam". Par exemple, l'utilisateur "jean dupont" possède les rôles USER et ADMIN quand "monparam" vaut "42" et seulement le rôle USER quand "monparam" vaut "23". Evidemment "42" et "23", ainsi que les rôles associés, sont enregistrés en base et correspondent à mon métier.

    En gros mon Populator ressemble à ça :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    public class MonPopulator implements LdapAuthoritiesPopulator {
     
      @Override
      public final Collection<? extends GrantedAuthority> getGrantedAuthorities(DirContextOperations userData, String username) {
        final String monparam = chargerQuelquePart(...);
        final List<RoleEnum> roles = chargerEnBase(username, monparam);
      }
     
      ...
    De là, je me pose deux questions :

    1) Quelle est la bonne pratique, pour avoir "monparam" de dispo ici ?
    2) Quand je change de valeur dans le select, ça renvoie sur home.jsf, et ça doit donc changer/recharger les rôles associés. Mais comment faire ?

    Pour le premier point, j'avais pensé créer un filtre (web.xml) ou le stocker quelque part, ou même faire quelque chose dans le security-app-context.xml mais je ne sais pas trop quoi. Je bute là-dessus sans avoir de bonne idée...

    Merci d'avance pour l'aide.
    Thierry Leriche-Dessirier
    Consultant Java JEE Web Agile freelance
    Rédacteur pour Developpez
    Professeur de Génie Logiciel à l'ESIEA

    Site : http://www.icauda.com / Linked'in : http://www.linkedin.com/in/thierryler / Twitter : @ThierryLeriche

  2. #2
    Rédacteur
    Avatar de thierryler
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    4 078
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 4 078
    Par défaut
    Je vais essayer de préciser un peu.

    Dans mon site, j'appelle des URL du site www.monsite.com/monprojet/monaction/1/fr/enfant

    Je mappe les paramètres "1", "fr" et "enfant" à l'aide de Pretty-faces, mais le filtre de Pretty vient après celui de Spring.

    Ma question concerne le paramètre "1", qui peut prendre plein de valeur différentes. Il correspond grosso modo à une rubrique de mon site. Or les utilisateurs n'ont le droit de voir qu'une partie des-dites rubriques. Certains les voient toutes, certains n'en voient qu'une, certains en voient plusieurs. Et ce n'est pas juste une question de les voir mais d'avoir des rôles dessus (USER, ADMIN, MODERATOR, etc.) C'est configuré en base. Bien entendu, le site n'affiche qu'une seule rubrique à la fois.

    Donc, si je résume, les droits d'accès dépendent du login ET de la rubrique demandée. Et à chaque changement d'URL, je peux imaginer qu'il y a potentiellement un changement de rubrique...

    Je suis paumé sur ce point. Je ne sais pas par quel bout le prendre.

    J'ai pensé à faire un hasRoleForRubrique('ADMIN') dans le security-app-context.xml et éventuellement de charger l'intégralité des rôles du user connecté, mais reste la question d'avoir accès aux paramètres de l'URL, et de coder cette méthode aussi...
    Thierry Leriche-Dessirier
    Consultant Java JEE Web Agile freelance
    Rédacteur pour Developpez
    Professeur de Génie Logiciel à l'ESIEA

    Site : http://www.icauda.com / Linked'in : http://www.linkedin.com/in/thierryler / Twitter : @ThierryLeriche

  3. #3
    Membre Expert
    Homme Profil pro
    Inscrit en
    Septembre 2006
    Messages
    2 963
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2006
    Messages : 2 963

  4. #4
    Rédacteur
    Avatar de thierryler
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    4 078
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 4 078
    Par défaut
    Merci, je vais lire tout ça.
    Thierry Leriche-Dessirier
    Consultant Java JEE Web Agile freelance
    Rédacteur pour Developpez
    Professeur de Génie Logiciel à l'ESIEA

    Site : http://www.icauda.com / Linked'in : http://www.linkedin.com/in/thierryler / Twitter : @ThierryLeriche

Discussions similaires

  1. Réponses: 0
    Dernier message: 26/01/2015, 17h08
  2. Réponses: 11
    Dernier message: 30/01/2014, 12h59
  3. gérer un évènement dépendant d'un paramètre
    Par xx_FiFty_xx dans le forum Windows Forms
    Réponses: 4
    Dernier message: 28/05/2008, 11h56
  4. Réponses: 9
    Dernier message: 21/06/2007, 10h06
  5. [VB6] Créer un état dépendant d'un paramètre
    Par mbzhackers dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 01/06/2006, 23h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo