IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java EE Discussion :

Sécurité en JEE 5


Sujet :

Java EE

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de 17mounir
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    101
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Avril 2005
    Messages : 101
    Par défaut Sécurité en JEE 5
    Bonjour,

    Je cherche à sécuriser une application JEE 5 (JSF, EJB3, JPA, Hibernate), en cherchant sur le net je n'ai trouvé que la doc officielle de Sun qui parle de : JAAS, Annotations, différenrents fichiers de déploiement... et j'avoue que je suis un peu perdu

    Moi je cherche à faire un système "générique" (indépendant du serveur d'application : je ne sais pas si c'est une bonne idée ) dans lequel je pourrai facilement créer des Groupes d'utilisateurs avec un ou plusieurs profils pour tel ou tel droit (par exemple pour une telle fonctionnalité gérer le droit d'écriture, suppression, édition...)

    Je pense que je devrais faire à la fois une protection dans jsf (pages et actions des managed bean) mais aussi au niveau des EJB (pour les accès par JNDI par exe)

    Je cherche un retour d'expérience avec la nouvelle version JEE 5 (car j'ai l'impression de tourner en rond)

    Merci

  2. #2
    Membre émérite
    Avatar de yolepro
    Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2002
    Messages
    918
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mai 2002
    Messages : 918
    Par défaut
    Bonjour 17mounir,

    De ce que je peux t'en dire, il y a plusieurs point a voir.

    Quand tu dis
    système "générique" (indépendant du serveur d'application ...
    Pour moi, cela correspond à un annuaire LDAP pour les utilisateurs (dit moi si j'ai tord). que tu vas attaquer via les mécanismes standards.

    Apres pour la gestion des groupes et des roles, je pense que tu auras du mal à t'affranchir du serveur d'application car ces roles sont normalement administrable directement par la console. Il est tout de même possible d'utiliser des mécanismes génériques (JAAS par exemple) mais l'implémentation de ces mécanismes restera toujours du coté du serveur d'application (exemple de l'AuthenticationProvider pour Weblogic).

  3. #3
    Membre confirmé Avatar de 17mounir
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    101
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Avril 2005
    Messages : 101
    Par défaut
    Salut,

    Merci pour ces explications.

    En fait je ne dispose pas forcément d'un annuaire LDAP (les utilisateurs peuvent être dans une BD relationnelle classique)

    La dépendance de la notion de sécurité envers les serveurs d'application me gène, car pour moi les applications JEE sont indépendantes de la plate forme d'exécution (jBoss, WebLogic, Tomcat...) du moment ou on dispose des conteneurs Web et Métier.

    Je pensais qu'on pouvait facilement avoir des tables du genre : users, groups, profiles, applications pour regrouper les utilisateurs dans des groups et leurs accorder des habilitations pour des applications.

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 9
    Par défaut
    Le sujet date, mais pour mémoire : si vous cherchez à sécuriser une application JavaEE de façon standard => c'est JAAS le standard.

    Baptiste

Discussions similaires

  1. Réponses: 2
    Dernier message: 21/04/2014, 22h51
  2. Sécurité Application JEE
    Par Mr-Mobou dans le forum Développement Web en Java
    Réponses: 2
    Dernier message: 14/01/2014, 21h42
  3. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  4. Définir une appli JEE avec JB7 Entreprise
    Par polo54 dans le forum JBuilder
    Réponses: 4
    Dernier message: 10/06/2003, 11h48
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo