Здравствуйте, Gurney, Вы писали:
G>Попробуй добавь атрибут rolesQuery. Хотя бы и в виде
Дело не в этом, был у меня такой запрос. И сейчас его добавил. Дело в том, что как параметера имени пользователя в principalsQuery приходит null, соответственно и в rolesQuery тоже. Возможно что-то с клиентской стороны, однако когда использовали Oracle AppServer, аунтефикация проходила именно таким образом. Там пользователя добавляли через веб интерфейс и все было нормально, правда там была не DB аунтефикация.
это и есть клиентский код, как я понимаю?
удивлен наличием какого-то GenericApplicationContext — это что-то jboss-зависимое? в норме по общей jee-идее такого быть не должно бы
OZO>Расскажите плиз, где я не прав
бросилось в глаза, что qwe/1 указано для доступа к naming service. но к бинам это как бы не имеет отношения — в общем случае, доступ к NS и бинам — две разные вещи, например, можно не защищать одно и защитить другое. ну и в целом, не видно, где бы интерактивно клиент спрашивал логин-пароль у юзверя
неужели примеров толковых к jboss нет?
C0s>это и есть клиентский код, как я понимаю? C0s>удивлен наличием какого-то GenericApplicationContext — это что-то jboss-зависимое? в норме по общей jee-идее такого быть не должно бы
GenericApplicationContext — это из библиотеки Spring
Сos>ну и в целом, не видно, где бы интерактивно клиент спрашивал логин-пароль у юзверя
Интерактивно пока и не спрашивалось
C0s>бросилось в глаза, что qwe/1 указано для доступа к naming service. но к бинам это как бы не имеет отношения — в общем случае, доступ к NS и бинам — две разные вещи, например, можно не защищать одно и защитить другое. C0s>неужели примеров толковых к jboss нет?
Вот скорее всего здесь моя ошибка. Если можно простенький пример или линк хороший (именно по клиентской части).
Здравствуйте, OneZerOne, Вы писали:
C0s>>это и есть клиентский код, как я понимаю? C0s>>удивлен наличием какого-то GenericApplicationContext — это что-то jboss-зависимое? в норме по общей jee-идее такого быть не должно бы OZO>GenericApplicationContext — это из библиотеки Spring
ok, spring-пусть spring, но это не меняет сути
имхо, лучше запускать клиент как jee-клиент (см. http://wiki.jboss.org/wiki/Wiki.jsp?page=J2EEClient)
Сos>>ну и в целом, не видно, где бы интерактивно клиент спрашивал логин-пароль у юзверя OZO>Интерактивно пока и не спрашивалось
по-моему с этого надо начинать?
OZO>Вот скорее всего здесь моя ошибка. Если можно простенький пример или линк хороший (именно по клиентской части).
Единственный вопрос:
Использую DatabaseServerLoginModule
На стороне сервера ear, в котором ejb-jar.xml, где будут прописаны разрешения на использование методов. Возможно ли их изменять динамически, без редеплоя приложения?
Здравствуйте, OneZerOne, Вы писали:
OZO>На стороне сервера ear, в котором ejb-jar.xml, где будут прописаны разрешения на использование методов. Возможно ли их изменять динамически, без редеплоя приложения?
так эти — фиксированы, в рантайме их менять не надо. для перераздачи прав меняют атрибуты, присвоенные пользователям приложения
Здравствуйте, C0s, Вы писали:
C0s>Здравствуйте, OneZerOne, Вы писали:
OZO>>На стороне сервера ear, в котором ejb-jar.xml, где будут прописаны разрешения на использование методов. Возможно ли их изменять динамически, без редеплоя приложения?
C0s>так эти — фиксированы, в рантайме их менять не надо. для перераздачи прав меняют атрибуты, присвоенные пользователям приложения
Здравствуйте, OneZerOne, Вы писали:
OZO>Еще один вопрос по JAAS. Можно ли на сервере (например из бина) получить список активных пользователей, или хотя бы их количество?
это не часть JAAS, если об этом вопрос, и JAAS тут не помощник
а вот позволяет ли сервер каким-то своим проприетарным боком это узнать — про jboss ничего не знаю. так что в общем случае — надо что-то свое писать
на вебе это легко сделать через фильтры, для чистого ejb, видимо, нужны corba-интерцепторы...