Salut tt le monde,
je développe une application JSF,quel framework de sécurité je peux utiliser.Je signale que je n'utilise pas Spring, j'ai vu que le framework acegi exige l'utilsation de spring.
Merci
Salut tt le monde,
je développe une application JSF,quel framework de sécurité je peux utiliser.Je signale que je n'utilise pas Spring, j'ai vu que le framework acegi exige l'utilsation de spring.
Merci
tu peux utiliser JAAS; tout depend du niveau de sécurité que tu cherches!
tu peux aussi utiliser la gestion de securité par le serveur security constraints sur tomcat:
sinon vu que c'est un le forum JSF, ya une méthode basé sur la redéfinition du phase listener,
un exemple explique comment le faire.. ici
et le projet jsf-security
Articles: Richfaces - JBosstools pour JSF.
J'ai du mal a comprendre l'intérêt du phase listener par rapport à JAAS. Le PL fait vraiment bidouille maison à mes humbles yeux.
ouii c'est un peu de la bidouille, mais, il s'agit de sécuriser l'accés aux pages sans ajouter une couche de sécurité,
exemple, si l'on souhaites juste interdire l'accés direct au pages jsf, il suffit de mettre ces pages jsp dans le web-inf, comme en struts, mais avec les facelets ce n'est possible, c'est là que ce type de solution peut etre l'alternative.
Articles: Richfaces - JBosstools pour JSF.
Partager