IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Spring Java Discussion :

comment faire sans session http?


Sujet :

Spring Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Expert Avatar de willoi
    Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    1 355
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 355
    Par défaut comment faire sans session http?
    L'architecture est la suivante:
    * WebServices CXF
    * Couche métier pilotée par Spring

    La question est simple:
    Comment injecter une session (ou equivalente) dans Spring Security sachant qu'il n'y'a pas de conteneur de Servlet en amont pour stocker cette session(ou identifiant) ?

    Pouvez-vous m'indiquer ou je peux avoir cette information ?
    Peut-être faut-il utiliser autre chose que la session http dans une archi sans conteneur de servlet ?

    Merci de vos réponses

  2. #2
    Membre Expert Avatar de willoi
    Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    1 355
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 355
    Par défaut
    Je vais reformuler ma question car j'avoue que ce n'est pas très clair.

    En gros est-il possible de gérer plusieurs utilisateurs a travers une seule session avec Spring Security?

    Vous allez me dire, pourquoi ?
    En fait, les utilisateurs se connectent via leurs browser qui rerige l'info vers uen appli en php. Jusque la nous avons bien le couple 1 session= 1 utilisateur
    Mais il se trouve que cette appli php dialogue avec l'appli Java en question via des webservices. En outre, une seule session est creee lors de ce dialogue, bien que des utilisateurs différents se soient connectés depuis leur navigateur.

    Que me conseillerez vous pour mettre en place une strategie de securité avec cette architecture ?

  3. #3
    Membre Expert Avatar de willoi
    Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    1 355
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 355
    Par défaut
    Il n'y'a visiblement pas de solution si ce n'est mettre en place un gestionnaire de session en amont de la couche Spring.

    Je mets donc ce post en delestage

Discussions similaires

  1. comment faire sans Vlookup
    Par bb2008 dans le forum Macros et VBA Excel
    Réponses: 15
    Dernier message: 25/03/2008, 21h12
  2. Comment faire 2 sessions dans une application
    Par ZiedCSS dans le forum Windows Forms
    Réponses: 1
    Dernier message: 03/04/2007, 14h36
  3. Réponses: 2
    Dernier message: 31/03/2007, 15h05
  4. [MySQL] comment faire sans les vues ?
    Par phpaide dans le forum Langage SQL
    Réponses: 2
    Dernier message: 21/04/2006, 13h32
  5. [http] comment faire une requete http
    Par Slimer dans le forum Entrée/Sortie
    Réponses: 5
    Dernier message: 28/07/2004, 11h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo