jaas相关内容

从WAS连接到MQ时为JMSWMQ2013

我正在尝试从WebSphere App Server 7创建JMS连接,但是一直在获取JMSWMQ2013(使用MQ原因代码2035).显然这是一个身份验证问题,我可以参见 很多 其他 报告,所以我对一般问题有一个大概的认识. 我正在等待我们的运营团队提供有关渠道确切配置的反馈,但是与此同时,我有一个令人费解的观察.如果我使用WebSphere的JAAS认证来提供用户ID,那么我总是会收到J ..
发布时间:2019-09-18 19:43:29 其他开发

JBoss DataBaseServerLoginModule中的Role vs RoleGroup

A部分:角色与角色组 有人可以解释jboss DatabaseServerLoginModule 中的 Role 和 RoleGroup 之间的区别吗?看完中的示例后,我感到困惑JBoss 6文档 混乱的一个方面是,当它们描述用户到角色映射表的逻辑表时,它具有三列: Table Principals(PrincipalID text, Password text) Table R ..
发布时间:2019-09-02 09:32:37 J2EE

JBOSS AS7 jax-rs jaas和注释

嘿,我希望有人能在过去的两天里帮忙弄清楚我在做什么错. 我希望以编程方式登录到JAX-RS api,并在端点上使用@RolesAlowed批注. 我可以正常登录,并且可以在JSENDSIONID中看到在登录端点中设置的主体.但是,当我调用以@RolesAllowed("USER")注释的/info/ping端点时,它将引发UnauthenticatedException.如果我删除了注释,则 ..
发布时间:2019-08-30 10:23:13 Java开发

无法看到特殊主题“AllAuthenticatedInTrustedRealms”将安全角色映射到Websphere 8.0.0.9中的用户时

在我们将安全角色映射到Websphere 8.0.0.9中的用户时,我们无法在Map特殊主题中看到“AllAuthenticatedInTrustedRealms”选项,就像我们在Websphere 8.0.0.8中那样。 是否需要任何配置来查看将安全角色映射到我们的Web应用程序的用户的选项??? 我怀疑可能有缺少一些配置。 请在此处提供帮助。对您之前的回复的赞赏。 解决 ..
发布时间:2019-01-15 11:15:15 J2EE

Java EE 6登录模块

我想在我的Java EE 6应用程序中添加一个Login模块。 我读过关于JAAS的内容,但我不明白我是如何使用的它。您是否知道我可以使用JAAS和Java EE 6来理解和实现我的登录模块的一些教程或片段? 我正在使用glassfish 3.1.2, eclipselink作为JPA实现和MySQL。 解决方案 有关登录模块的Glassfish常见问题,但我同意它并不是很深入 ..
发布时间:2019-01-15 11:07:32 Java开发

基于Java EE的Web应用程序服务器中的JAAS安全性是否依赖?

我是Java EE开发的新手,但是我很顺利, 我对应用程序的安全性部分感到困惑。 我已经阅读了一些关于如何在Java EE Web应用程序中实现JAAS安全性的文章。这是我读到的&理解,其他人都不清楚: http:// uaihebert.com/user-login-validation-with-jaas-and-jsf/ 这个例子非常好,除了它配置JBoss服务器外,我没有使 ..
发布时间:2019-01-15 11:02:28 服务器开发

如何让每个用户根据他们在JAAS中的权限/角色访问特定位置的资源?

我正在使用GlassFish服务器4.0,其中我为不同的用户分配了不同的权限/角色。 用户可能拥有多个权限/角色。 例如,管理员用户可能与 ROLE_ADMIN (执行管理任务)和 ROLE_USER 相关联(以注册用户身份执行任务。 在我的 web.xml 中,配置如下。 AdminConstrai ..
发布时间:2019-01-15 10:53:20 J2EE

Tomcat-Jaas - 如何检索主题?

我正在学习JAAS,我正在实现一个使用Tomcat和JaasRealm在webapp中使用的简单示例。 现在我的问题是我不知道如何检索主题,因为代码如主题subject = Subject.getSubject(AccessController.getContext( )); 总是返回null。 我正在使用Tomcat 7.0.27。有没有我错过的东西? 换句话说,如何使用JAAS管 ..
发布时间:2019-01-15 10:23:38 服务器开发

在JAAS登录模块中获取HttpSession / Request

我正在尝试在我的登录模块中获取HttpSession或Request。 我已经尝试过JACC,但它没有用。 我需要这个,因为我必须在登录窗口中放置验证码。也许一些JAAS忍者知道更好的方法。我正在使用 kaptcha 来做到这一点。 提前感谢。 解决方案 我在JBoss AS上运行的应用程序中完全这样做。 以下是我在登录模块中访问HttpServletRequest所做 ..
发布时间:2019-01-15 10:01:04 J2EE

如何从纯客户端调用远程EJB(基于IIOP的RMI)时传播JAAS主题

我正在测试 JAAS主题的传播使用自定义校长在原始Java运行时上运行到JavaEE服务器的独立EJB客户端。我的目标是JBoss和WebSphere实现。 根据这个论坛帖子我预计它可以轻松地与JBoss一起使用。 这是我的EJB客户端代码代码片段: 主题subject = new Subject(); 校长myPrincipal =新MyPrincipal(“我自己”); ..
发布时间:2019-01-15 09:45:08 Java开发

尽管allowtgtsessionkey注册表项,仍无法检索TGT

我正在尝试连接我们的Windows客户端应用程序以使用单点登录机制。我正在按照此处中的说明进行操作。我已经无法完成第一步工作,即获取签名用户的票证授予票证。运行我的单元测试时(代码见下文),我得到以下异常: javax.security.auth.login .LoginException:无法在com.sun.security.auth.module的com.sun.security.a ..
发布时间:2019-01-09 20:10:21 Java开发

在JBoss / JAAS中使用HTTP Request.login

我已经成功设置了JBoss安全域,并且可以使用BASIC身份验证进行身份验证(如web.xml中所定义)。这一切都运作良好。但是我无法弄清楚如何使用http request.login方法。 以下安全域(来自jboss-web.xml)适用于BASIC身份验证: / myapp ..
发布时间:2019-01-08 19:08:29 Java开发

keytab如何正常工作?

我有一些关于使用keytab进行身份验证的问题希望这里有种人可以帮助我 说,我有userA谁将使用在端口运行的服务1010.首先,userA将登录Active Directory以验证自己。 登录后,userA将尝试连接到服务器以使用其服务1010.为了让服务器验证UserA是谁,我需要使用 setspn 在Active Directory中注册SPN。例如 setspn -s ..
发布时间:2019-01-02 20:52:29 Java开发

JAAS其他LoginModules

我想知道如何结合这两个身份验证步骤: 检查LDAP中的用户/密码 将DB中的主体(角色)添加到主题中。 LDAP用户存储库没有关于应用程序特定角色的想法,我不想管理应用程序数据库中的密码。所以我需要两者。 JAAS配置文件允许有额外的LoginModules: { <标志> ..
发布时间:2019-01-02 14:34:22 Java开发