IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

JAVA - LDAP sécurité


Sujet :

Développement Web en Java

  1. #1
    Membre éclairé
    Inscrit en
    Juillet 2006
    Messages
    747
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 747
    Par défaut JAVA - LDAP sécurité
    Bonjour a tous

    je developpe une application à laquelle on peut se connecter via identifiant et mdp. 2 types d'uitlisateurs existent : les utilisateurs classique et l'administrateur. Cet administrateur peut allouer certains droits aux utilisateurs

    Les problèmatiques sont les suivantes :
    1/ un administrateur est loggué et change les droits d'un utilisateur qui est lui aussi loggué au même moment. Le changement de droits de cet utilisateur se fera-t-il une fois qu'il se sera déconnecté puis reconnecté (bien) ou instantanément (pas bien)

    2/ un utilisateur est-il toujours identifié de façon unique? Si je veux me logguer avec son compte depuis un autre poste, cela ne devrait pas être possible. (utilisation d'un token ?)

    Technos : Tomcat, java ,ldap, spring security

    Voila si qq'un a une idée ...
    Merci

  2. #2
    Membre du Club
    Inscrit en
    Août 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 7
    Par défaut
    Salut,

    Normalement, les droits ne seront appliqué que lorsque ton utilisateur se reconnectera, lorsque la politique de sécurité ou Realm sera à nouveau mise à contribution. Sinon tant que la session de ton utilisateur est "vivante" rien ne changera pour lui.

    En ce qui concerne la deuxième question, je pense qu'il est possible qu'un utilisateur se connecte sur plusieurs machine en même temps vu que les données sont stockées dans une session donc rien n'empêche de se connecter plusieurs fois simultanément.

    Voila j'espère avoir était clair.

    Bonne journée.

  3. #3
    Membre éclairé
    Inscrit en
    Juillet 2006
    Messages
    747
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 747
    Par défaut
    ok merci sanocli

    Toutefois etant donné que je dois fournir une doc sur ces points, quelqu'un aurait-il des adresses de sites parlant de ces sujets,

    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Connexion Java / LDAP
    Par dedeloux dans le forum API standards et tierces
    Réponses: 8
    Dernier message: 03/06/2013, 19h15
  2. Authentification java LDAP
    Par snach dans le forum Sécurité
    Réponses: 15
    Dernier message: 17/05/2013, 09h37
  3. Connexion Java - LDAP
    Par silverfab34 dans le forum API standards et tierces
    Réponses: 1
    Dernier message: 04/03/2008, 10h33
  4. Transactions JAVA / LDAP / RDBMS
    Par mondes_engloutis dans le forum JDBC
    Réponses: 2
    Dernier message: 31/01/2006, 09h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo