IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JOnAS Java Discussion :

modification des droits d'une JSP


Sujet :

JOnAS Java

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    428
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 428
    Points : 60
    Points
    60
    Par défaut modification des droits d'une JSP
    Bonsoir;

    Comment spécifier les tags security-constraints dans le fichier web.xml de Jonas afin de donner les droits en read/write d'une page JSP localisée ds la webapps.

    Merci.

  2. #2
    Membre VIP Avatar de kalysto
    Profil pro
    Développeur
    Inscrit en
    Mars 2003
    Messages
    442
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mars 2003
    Messages : 442
    Points : 568
    Points
    568
    Par défaut
    En fait, tu fais exactement comme pour les servlets.

    Les security-constraints s'appliquent, non pas directement sur les servlets ou sur les JSP mais sur des URL patterns.
    Donc si tu sais avec quel URL tu vas appeler ta JSP, tu peux y appliquer tes security-constraints.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    428
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 428
    Points : 60
    Points
    60
    Par défaut
    Citation Envoyé par kalysto Voir le message
    En fait, tu fais exactement comme pour les servlets.

    Les security-constraints s'appliquent, non pas directement sur les servlets ou sur les JSP mais sur des URL patterns.
    Donc si tu sais avec quel URL tu vas appeler ta JSP, tu peux y appliquer tes security-constraints.
    Bonjour;

    Tu n'as pas un exemple ?

    Merci.

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    428
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 428
    Points : 60
    Points
    60
    Par défaut
    Citation Envoyé par kalysto Voir le message
    En fait, tu fais exactement comme pour les servlets.

    Les security-constraints s'appliquent, non pas directement sur les servlets ou sur les JSP mais sur des URL patterns.
    Donc si tu sais avec quel URL tu vas appeler ta JSP, tu peux y appliquer tes security-constraints.
    Re;

    J'arrive pas à trouver une doc de Jonas qui liste ttes les valeurs possibles du tag "<web-resource-name> </web-resource-name>". Car mon but c'est de pouvoir lire une JSP et écrire dedans; à savoir l'inverse de :

    <security-constraint>
    <web-resource-collection>
    <web-resource-name>Protection</web-resource-name>
    ou restricted,
    <url-pattern>/toto.jsp</url-pattern>

    Merci

  5. #5
    Membre VIP Avatar de kalysto
    Profil pro
    Développeur
    Inscrit en
    Mars 2003
    Messages
    442
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mars 2003
    Messages : 442
    Points : 568
    Points
    568
    Par défaut
    Salut

    ben, dans la doc JOnAS ya un example :
    http://jonas.objectweb.org/current/d...#PG_War-Exampl

    en fait le web-resource-name, c'est juste un moyen d'identifier ta collection. Tu ly mets la valeur qu'il te plait dedans.

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    428
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 428
    Points : 60
    Points
    60
    Par défaut
    Citation Envoyé par kalysto Voir le message
    Salut

    ben, dans la doc JOnAS ya un example :
    http://jonas.objectweb.org/current/d...#PG_War-Exampl

    en fait le web-resource-name, c'est juste un moyen d'identifier ta collection. Tu ly mets la valeur qu'il te plait dedans.
    Bonjour;

    Désolé mais je ne te suis pas ! "Tu ly mets la valeur qu'il te plait dedans" le serveur Jonas va intépreter ces tags au démarrage, non !
    Donc si je met ceci :

    <security-constraint>
    <web-resource-collection>
    <web-resource-name>
    No Restrict access to JSP pages
    </web-resource-name>
    <url-pattern>/toto.jsp</url-pattern>
    </web-resource-collection>
    <auth-constraint>
    <description>
    With no roles defined, no access granted
    </description>
    </auth-constraint>
    </security-constraint>

    Mon application pourra t'elle ouvrir et écrire sur le jsp toto.jsp ?

    A+;

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    428
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 428
    Points : 60
    Points
    60
    Par défaut
    Citation Envoyé par kalysto Voir le message
    Salut

    ben, dans la doc JOnAS ya un example :
    http://jonas.objectweb.org/current/d...#PG_War-Exampl

    en fait le web-resource-name, c'est juste un moyen d'identifier ta collection. Tu ly mets la valeur qu'il te plait dedans.
    Salut;

    Tu connais un autre moyen car c'est trop compliqué ds mon env : les droits sur la wabapps sont gérés par une autre application ... ?
    Il faut j'utilise un autre moyen s'il y on a ?

    Merci

  8. #8
    Membre VIP Avatar de kalysto
    Profil pro
    Développeur
    Inscrit en
    Mars 2003
    Messages
    442
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mars 2003
    Messages : 442
    Points : 568
    Points
    568
    Par défaut
    En fait, la sécurité J2EE (de JOnAS) est parametrable.
    Ca veut dire que, par exemple, tu peux connecter ton JOnAS sur une base LDAP pour gere les utilisateurs.
    A voir ici: http://jonas.objectweb.org/current/d...onfig.security

    SInon, si tu ne veux/peux pas utiliser la securite J2EE, tu dois te rabattre sur de la sécurité HTTP, genre celle que tu peux faire avec Apache.

    Au fait, pour ton précédent post, oui cette configuration marchera avec JOnAS. Car, a mon avis, ce web-resource-name n'est utilisé quand pour avoir de meilleurs messages d'erreurs

Discussions similaires

  1. Modif des droits d'une clé registre
    Par thechris33 dans le forum VB.NET
    Réponses: 1
    Dernier message: 16/10/2008, 10h49
  2. Réponses: 12
    Dernier message: 07/06/2006, 16h13
  3. [MySQL] Modification des données d'une base par les membres
    Par pod1978 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 22/03/2006, 17h25
  4. Réponses: 2
    Dernier message: 21/03/2006, 15h22
  5. Modif des attributs d'une balise <param> en javascript
    Par Henri dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 06/08/2005, 22h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo