jaas相关内容

JAAS 附加登录模块

我想知道如何结合这两个身份验证步骤: 检查 LDAP 中的用户/密码 将在数据库中找到的主体(角色)添加到主题. LDAP 用户存储库不知道特定于应用程序的角色,我不想管理应用程序数据库中的密码.所以我两个都需要. JAAS 配置文件允许有额外的 LoginModules : {; ..
发布时间:2022-01-17 19:52:46 Java开发

使用 JAAS LdapLoginModule 向 ActiveDirectory 进行身份验证时遇到 FailedLoginException

我正在竭尽全力尝试让 LDAP 身份验证与 Active Directory 一起使用. 我们刚刚设置了一个 SharePoint Server 2010,我们认为根据 Active Directory 对用户进行身份验证也是一个好主意,因为它已经存在于 SharePoint 中.我们的环境是 Windows Server 2008 R2 Standard. 我有一个用户名为 ahsi ..
发布时间:2022-01-17 19:21:51 Java开发

通过 JAAS 以编程方式登录用户

我试图通过以编程方式登录这样的用户(剥离异常处理)以不同的身份验证在 JBoss Container 中运行代码: LoginContext ctx = ctx =new LoginContext("MyLoginSchema",new UsernamePasswordCallbackHandler("newuser", ""));ctx.login();Subject.doAs(ctx.get ..
发布时间:2022-01-07 12:57:31 Java开发

JBoss JAAS 自定义登录模块

我正在尝试将自定义 JAAS 身份验证模块用于 JBoss 5.1.0.GA 上托管的基于 Web 的应用程序.所以一切似乎都运行良好,直到用户数量增加并且会话(如此认为)开始变得混乱. 我使用自定义 JAAS 的原因是因为自定义身份验证后端以及需要回传密码以便在应用程序中进一步使用. 当我在 servlet 中调用 request.getUserPrincipal 时,我在我的自定义 ..
发布时间:2022-01-07 12:53:48 Java开发

JBOSS 7 有两个上下文.一个使用 SSL 相互身份验证,另一个仅使用 SSL

我们在配置 JBoss 时遇到问题.我们正在尝试对其进行配置,以使其可以同时使用相互身份验证并且不使用它.喜欢: https://example.com/contextA/(需要 SSL 相互认证)https://example.com/contextB/(仅 SSL) 有可能吗? 我能做的是让或所有 JBoss 使用 SSL 相互身份验证或不使用.如何将其配置为同时使用? ..
发布时间:2022-01-07 12:53:24 Java开发

从纯客户端调用远程 EJB(基于 IIOP 的 RMI)时如何传播 JAAS 主题

我正在测试 JAAS 主题的传播 带有 自定义 Principal 来自在原始 Java 运行时上运行的独立 EJB 客户端到 JavaEE 服务器.我的目标是 JBoss 和 WebSphere 实现. 根据这个论坛帖子,我预计它可以轻松与 JBoss 配合使用. 这是我的 EJB 客户端代码片段: Subject subject = new Subject();Principal ..
发布时间:2022-01-07 12:05:14 Java开发

使用 JAAS LdapLoginModule 与 ActiveDirectory 进行身份验证时遇到 FailedLoginException

我正在努力尝试让 LDAP 身份验证与 Active Directory 一起使用. 我们刚刚设置了一个 SharePoint Server 2010,我们认为最好也针对 Active Directory 对用户进行身份验证,因为它已经存在于 SharePoint 中.我们的环境是 Windows Server 2008 R2 Standard. 我有一个用户名为 ahsieh@rdl ..
发布时间:2022-01-07 10:24:52 Java开发

Kafka 可以提供自定义 LoginModule 来支持 LDAP 吗?

Kafka 可以配置为使用多种身份验证机制:纯文本用户名/密码、Kerberos 或 SSL.前 2 个使用 SASL,其中需要一个 JAAS 配置文件. 对于纯文本身份验证方法,配置看起来像(取自 文档): KafkaServer {需要 org.apache.kafka.common.security.plain.PlainLoginModule用户名 =“管理员"密码=“管理员秘密" ..
发布时间:2021-12-24 17:23:45 其他开发

什么时候从容器管理的安全转移到像 Apache Shiro、Spring Security 这样的替代方案?

我正在尝试保护使用 JSF2.0 构建的应用程序. 我很困惑人们什么时候选择使用像 Shiro、Spring Security 或 owasp 的 esapi 这样的安全替代方案而放弃容器管理的安全性.看过一些Stack Overflow 上的相关问题,我意识到过去 JSF 开发人员更喜欢基于容器的安全性.但我也被强烈推荐使用 Apache Shiro.我在安全问题方面是新手,不知道可能是什 ..
发布时间:2021-12-13 10:07:18 Java开发

JAAS 人类

我很难理解 JAAS.这一切似乎比它应该的更复杂(尤其是 Sun 教程).我需要一个简单的教程或示例,说明如何在基于 Struts + Spring + Hibernate 的带有自定义用户存储库的 Java 应用程序中实现安全性(身份验证 + 授权).可以使用 ACEGI 实现. 解决方案 以下是我用来帮助理解 JAAS 的一些链接: http://www.owasp.org/in ..
发布时间:2021-12-13 10:03:55 Java开发

使用 j_security_check 在 Java EE/JSF 中执行用户身份验证

我想知道关于使用 JSF 2.0(如果存在任何组件)和 Java EE 6 核心机制(登录/检查权限/注销)的 Web 应用程序的用户身份验证的当前方法是保留用户信息在 JPA 实体中.Oracle Java EE 教程在这方面有点稀疏(仅处理 servlet). 这是没有使用整个其他框架,如 Spring-Security (acegi) 或 Seam,但如果可能的话,尝试坚持使用新的 J ..
发布时间:2021-11-30 17:38:02 其他开发