IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Authentification et autorisations


Sujet :

Développement Web en Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2009
    Messages
    153
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2009
    Messages : 153
    Par défaut Authentification et autorisations
    Bonsoir,
    je voudrais savoir à la lumière de vos expérience vecu ou partagé.
    Quel est le meilleur moyen de gérer l'authentification et les rôle dans une applications d'entreprise.
    • Utiliser le module d'authentification du serveur d'application (Glassfish par exemple)?
    • du serveur de base de données
    • tout faire sois même dans son application

  2. #2
    Expert confirmé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2012
    Messages
    3 020
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2012
    Messages : 3 020
    Par défaut
    Bonjour,

    Le corporate directory si il y en a un peut faire l'affaire.

    Sinon, j'ai eu plusieurs fois l'occasion de faire de l'authentification via LDAP (OpenLDAP pour être précis)

    https://fr.wikipedia.org/wiki/Lightw...#Serveurs_LDAP

    https://fr.wikipedia.org/wiki/OpenLDAP

    http://www.openldap.org/

    Sinon, si c'est sur une problématique d'Intranet, ou il y a plusieurs applications qui nécessitent une authentification, il y a aussi le CAS :

    http://fr.wikipedia.org/wiki/Central...cation_Service

    http://www.jasig.org/cas

  3. #3
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    il n'y a pas de "meilleur moyen", tout dépend du type d'application, du contrôle nécessaire sur ces rôles.


    Si tu te base sur des rôles définis ailleurs dans l'entreprise, l'utilisation d'un directory de type LDAP + laisser le conteneur faire le travail est une bonne chose.


    Si tu veux créer une interface web permettant de définir qui a quel rôle, alors il deviens plus intéressant de gérer la sécurité au niveau de ton application plutôt que de la déléguer au conteneur.

  4. #4
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2009
    Messages
    153
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2009
    Messages : 153
    Par défaut
    merci pour vos réponse, c'est bien ce que je voulais entendre.
    encore Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. JAAS (java authentification et autorisation service)
    Par m-t4rik dans le forum NetBeans
    Réponses: 0
    Dernier message: 16/03/2013, 18h08
  2. JAAS (java authentification et autorisation service)
    Par m-t4rik dans le forum Développement Web en Java
    Réponses: 0
    Dernier message: 16/03/2013, 18h04
  3. Authentification et Autorisation
    Par zuymanto dans le forum Facebook
    Réponses: 0
    Dernier message: 03/03/2012, 12h18
  4. authentification et autorisation (Spring + Acegi)
    Par userdvp dans le forum Services Web
    Réponses: 1
    Dernier message: 23/06/2009, 11h09
  5. module d'authentification & d'autorisation
    Par yanis97 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 26/01/2006, 19h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo