IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

gestion des roles et permissions


Sujet :

Développement Web en Java

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 34
    Points : 25
    Points
    25
    Par défaut gestion des roles et permissions
    bonjour,

    je suis en train de developpez une application.
    Et je me demande comment je pourait gérer les roles et les permissions.

    j'ai regarder un peu , et apparement on peut les gérer par des fichiers properties, ou alors avec open ldap...

    je sait pas trop vers quoi je doit me pancher,
    si vous avez une idée, des tutoriaux, ou des adresses.

    merciii

  2. #2
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    la gestion des permissions, c'est généralement fait au niveau du conteneur. Donc, dans ton application, tu checke le userPrincipal associé à la requete et tu check qu'il est dans les roles dont t'as besoin.

    Après pour gérer l'ajout / edition des utilisateur, tout dépend de ton conteneur.

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 34
    Points : 25
    Points
    25
    Par défaut
    par exemple si je souhaite restraindre l'accées a une fonctionnalité.
    Par exemple: les administrateur peuvent tout faire,
    les managers ne peuvent pas supprimer une commandes
    etc....

    Il faut que je mette la restriction au niveau de la methode supprimer()(dans le managedBean )?
    ou au niveau de la page jsp?

    si oui avec quel outils?

  4. #4
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    a priori, si l'action supprimer n'est accessible que depuis des pages situées dans /admin, tu met la sécurité sur l'URL, c'est plus facile que de chercker dans supprimer que l'utilisateur courant a les droits. En meme tant, checker dans l'action, ça permet de s'assurer que tout va bien, meme en cas de merdage des templates

  5. #5
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 34
    Points : 25
    Points
    25
    Par défaut
    oui mais le but c'est ce créer un back office, ou tu peut ensuite modifier les permissions, dynamiquement.
    donc tu peut pas retraindre sa au niveau de la page?

    Je pensait a utiliser un fichier properties.
    et dans la methode supprimer(), il charge le fichier properties pour savoir quels groupes d'utilisateur ont les droits , et si l'utilisateur courant fait parti du bon groupe.

    C une bonne solution??ou sa fait lourd?

Discussions similaires

  1. gestion des roles utilisateur
    Par EAKOM dans le forum Seam
    Réponses: 2
    Dernier message: 28/03/2009, 12h39
  2. Gestion des Roles en ASP.NET
    Par akli2008 dans le forum ASP.NET
    Réponses: 8
    Dernier message: 08/04/2008, 14h23
  3. Gestion des ROLES avec psql
    Par flykev dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 22/03/2008, 14h36
  4. Réponses: 12
    Dernier message: 19/12/2007, 11h06
  5. [ASP.NET2.0 C#] Gestion des roles
    Par bizet dans le forum ASP.NET
    Réponses: 4
    Dernier message: 09/08/2007, 11h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo