jboss4+ejb3下使用JAAS

王朝java/jsp·作者佚名  2006-01-09
宽屏版  字体: |||超大  

我们知道,JAAS包括了Authentication和Authorization,下面我们分别看看:

Authentication分析如下:

1)类的annotate如下

@SecurityDomain("other")

public class CalculatorBean implements Calculator

这样将从users.properties中读取Authentication信息:

kabir=validpassword

2)使用的jboss类如下:

import org.jboss.security.SecurityAssociation;

import org.jboss.security.SimplePrincipal;

3)SimplePrincipal用来设置验证原则:

SecurityAssociation.setPrincipal(new SimplePrincipal("kabir"));

4)SecurityAssociation用来根据原则进行验证:

SecurityAssociation.setCredential("invalidpassword".toCharArray());

5)验证不通过,会抛exception

Authorization分析如下:

1)方法中指明角色

@MethodPermissions({"teacher"})

public int divide(int x, int y)

{

return x / y;

}

2)roles.properties中设置角色

kabir=student

3)运行中判断权限,并提示:

[java] Insufficient method permissions, principal=kabir, interface=org.jboss.ejb3.EJBContainerInvocation, requiredR

oles=[teacher], principalRoles=[student]

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有