Explication sur les rôles JAAS
Bonjour,
je compte concevoir une application sécurisée où les USERS/GROUPS sont stockés en base de données. Problème : les utilisateurs sont stockés dans plusieurs bases différentes donc le realm Glassfish jdbc ne convient pas (du moins je pense car il est uniquement mono-base).
Du coup je suis parti sur une authentification "à la mano" avec JAAS mais les différents tutoriels que j'ai vu sont en anglais et ne font pas référence ou peu à la notion de rôle. Avec un realm classique, une fois que j'ai le groupe le fichier glassfish-web.xml fait le mapping avec les rôles et les balises de sécurité EJB @deny, @RolesAllowed...font le reste.
Avec JAAS, je ne sais pas comment m'y prendre (si c'est possible) pour affecter un rôle à un Subject par exemple et que les balises de sécurité EJB soient actives ?
Le principe "basique" de JAAS me semble assimilé (LoginContext, CallBackHandler, CallBack...) mais une fois la méthode login() terminée, je suis comme un c*n car je ne sais plus quoi faire :aie:
Quelqu'un pourrait il éclairer ma lanterne ?
Merci