设为首页 收藏本站
查看: 719|回复: 0

[经验分享] 如何在weblogic 中对EJB 使用角色权限控制 java教程

[复制链接]

尚未签到

发表于 2017-2-18 07:01:47 | 显示全部楼层 |阅读模式
  在开发者角度来说,应用程序本身只需定义那些角色”role” 可访问哪些方法, 具体的角色与实际系统中用户的映射关系由deployer 来定义。
  一. application.xml 定义需要用到的role
  <?xml version="1.0" encoding="utf-8"?>
<!doctypeapplication public ´-//sun microsystems, inc.//dtd j2ee application1.3//en´ ´http://java.sun.com/dtd/application_1_3.dtd´>
<application>
  <display-name>ejbtest</display-name>
  <module>
    <ejb>ejbtest.jar</ejb>
  </module>
  <security-role>
    <description></description>
    <role-name>myrole1</role-name>
  </security-role>
</application>
  二. weblogic-application.xml 把系统用户(springview)映射到role(myrole1)
  <!doctypeweblogic-application public ´-//bea systems, inc.//dtd weblogicapplication 8.1.0//en´´http://www.bea.com/servers/wls810/dtd/weblogic-application_2_0.dtd´>
<weblogic-application>
  <security>
    <security-role-assignment>
      <role-name>myrole1</role-name>
      <principal-name> springview </principal-name>
    </security-role-assignment>
  </security>
  <application-param>
    <param-name>webapp.encoding.default</param-name>
    <param-value>utf-8</param-value>
  </application-param>
  <classloader-structure>
  </classloader-structure>
  </weblogic-application>
  三. ejb-jar.xml 定义了那些方法可被那些角色访问
  <ejb-jar>
  <enterprise-beans>
    <session>
      <ejb-name>ses</ejb-name>
      <home>src.seshome</home>
      <remote>src.ses</remote>
      <ejb-class>src.sesbean</ejb-class>
      <session-type>stateless</session-type>
      <transaction-type>container</transaction-type>
      <security-role-ref>
        <!-- 定义了可在程序中使用的不变的myrole映射名称 -->
 <role-name>myrole1</role-name>
 <role-link>myrole1</role-link>
      </security-role-ref>
    </session>
  </enterprise-beans>
  <assembly-descriptor>
 <!-- 这一段必须要有,定义了在这个ejb 中要使用角色的logicname -->
    <security-role>
      <role-name>myrole1</role-name>
    </security-role>
    <method-permission>
    <!-- 定义了method2 只能由myrole1 来访问,如果用户以springview名义通过jndi 来lookup 这个ejb 即具有myrole1 角色 -->
      <role-name>myrole1</role-name>     
      <method>
        <ejb-name>ses</ejb-name>
        <method-intf>remote</method-intf>
        <method-name>method2</method-name>
      </method>
    </method-permission>
    <method-permission>
      <role-name>myrole1</role-name>
      <method>
        <ejb-name>ses</ejb-name>
        <method-intf>remote</method-intf>
        <method-name>method1</method-name>
      </method>
    </method-permission>
  </assembly-descriptor>
  </ejb-jar>
  四. 建立用springview用户登陆 jndi 的initialcontext, 通过该initialcontext 进行lookup 操作的资源或对象(如:ejb) 都具有springview用户身份
  private static context getinitialcontext() throws exception {
     string url = "t3://localhost:7001";
     string user = " springview ";//"test";
     string password = " springview1234";//"test";
     properties properties = null;
     try {
       properties = new properties();
       properties.put(context.initial_context_factory, "weblogic.jndi.wlinitialcontextfactory");
       properties.put(context.provider_url, url);
       if (user != null) {
         properties.put(context.security_principal, user);
         properties.put(context.security_credentials, password == null ? "" : password);
       }
  return new initialcontext(properties);
     }
     catch(exception e) {
       //log("unable to connect to weblogic server at " + url);
       //log("please make sure that the server is running.");
       throw e;
      //e.printstacktrace() ;
     }
   }

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-343600-1-1.html 上篇帖子: WebLogic发布war包启动报错Cannot set web app root system property when WAR file is not e 下篇帖子: weblogic下发布工程出现java.lang.NoClassDefFoundError: com/sun/xml/stream/XMLReaderImpl
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表