2

認証目的で JAAS を使用する予定です。

GUI側でGWT、サーバー側でJavaを使用しています。

JAAS を使用して認証を処理するコードを提案してください。GWT をサポートしていますか? JAAS を使用してボタンの無効化と有効化を制御する方法はありますか?

GWT アプリケーションの承認を処理するライブラリはありますか?

4

3 に答える 3

3

私の知る限り、承認を処理するライブラリはありませんGWT

承認は主にバックエンドで処理され、さまざまな実装とパターン (RBAC など) が広範囲にあるため、これも簡単ではありません。すべてのユースケースをカバーする一般的なアプローチを考え出すのは非常に困難です。おそらく、独自のデザイン/システムを展開する必要があります。

たとえば、クライアント (GWT) へのワイヤに送信される にPermissionObjects(単純な Bean)をアタッチします。 クライアント側では、権限を確認し、無効化または有効化または表示(ボタン、リンクなど) します。DTO
widgets

もちろん、ウィジェットを拡張して承認を組み込むことで、より洗練された一般的なソリューションを考え出すことができます。

覚えておくべきことは 1 つだけです。クライアントを決して信用しないでください。

そのため、バックエンドでサービス/機能を呼び出すボタンを無効化または非表示にする場合でも、バックエンドで再度アクセス許可を確認してください。

于 2013-02-21T13:31:38.840 に答える
1

Spring Security 3.1 は、ユーザー認証と認可の機能を提供します。

于 2013-02-20T14:01:53.463 に答える