IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Sécuriser un intranet développé sur la plateforme JEE


Sujet :

Développement Web en Java

  1. #1
    Membre confirmé
    Inscrit en
    Mars 2012
    Messages
    165
    Détails du profil
    Informations forums :
    Inscription : Mars 2012
    Messages : 165
    Par défaut Sécuriser un intranet développé sur la plateforme JEE
    Bonjour,

    Je développe des applications web en JEE, en utilisant l'architecture 3 tiers (Apache Tomcat comme serveur d'application) et j'aimerais savoir quels sont les moyens permettant de sécuriser des applications web, dans les entreprises, pour pouvoir proposer des solutions solides.

    Auriez-vous des informations ou des suggestions à ce sujet ?

    Merci d'avance.

  2. #2
    Membre averti
    Inscrit en
    Juin 2011
    Messages
    30
    Détails du profil
    Informations forums :
    Inscription : Juin 2011
    Messages : 30
    Par défaut
    Salut af.zakaria,
    J’ai entendu par Spring security, c'est un composant de Spring qui peut aider dans la sécurité, mais je n’ai jamais travaillé avec cet outil, c’est juste une proposition qui peut être utile.

  3. #3
    Nouveau candidat au Club
    Homme Profil pro
    Chef de projet Java/JEE
    Inscrit en
    Août 2012
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet Java/JEE
    Secteur : Finance

    Informations forums :
    Inscription : Août 2012
    Messages : 3
    Par défaut Realm
    Bonjour,

    Tu peux mettre en place un Realm. Exemple : http://beuss.developpez.com/tutoriel...on/formulaire/

  4. #4
    Membre Expert
    Avatar de fxrobin
    Homme Profil pro
    Architecte SI, Java Fan, API Manager
    Inscrit en
    Novembre 2007
    Messages
    875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Architecte SI, Java Fan, API Manager
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2007
    Messages : 875
    Par défaut
    +1 pour Spring Security qui s'ajoute comme un Filter et qui te permet de sécuriser très facilement une application existante en fonction de tes critères (authentification, groupe, rôle).

  5. #5
    Membre chevronné
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2005
    Messages
    241
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Février 2005
    Messages : 241
    Par défaut
    Bonjour,

    tu as plusieurs options:
    • le conteneur gère la sécurité de ton application, c'est à dire que tu exploites la sécurité déclarative JEE ( security-constraints, security-roles, ... ).
    • l'application gère intégralement la sécurité, tu exploites ceci de manière programmatique ( tu peux y mettre en oeuvre Spring security, ou tout autre technique propre à l'environnement du SI dans lequel évolue l'application)
    • tu fais un mélange déclaratif/programmatique, à l'aide des techniques sus-citées.


    Personellement, je suis en faveur des aspects déclaratifs, afin de ne pas toucher à l'application lorsqu'on la déploie avec différents paradigmes ( "tout passant", HTTP Basic, CAS, SSO, etc etc ).

    Cordialement,
    Sébastien

Discussions similaires

  1. Réponses: 4
    Dernier message: 29/01/2024, 22h10
  2. Réponses: 0
    Dernier message: 03/03/2012, 16h33
  3. Réponses: 0
    Dernier message: 02/03/2012, 15h35
  4. Réponses: 2
    Dernier message: 23/10/2010, 16h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo