No caso do Iplanet vc tem que cadastrar uma árvore hierárquica no LDAP com
os usuários e os seus papéis e configurar no deployment descriptor(qualquer
deploytool faz isso Windows like) qual role tem acesso a que e fazer o
deploy, existem vários tipos de autenticação e validação de
usuário.(Observação: os componentes do WAR também pode ser restritos).




-----Mensagem original-----
De: SILVA Rafael P CONFAB [mailto:[EMAIL PROTECTED]]
Enviada em: sexta-feira, 20 de setembro de 2002 15:07
Para: '[EMAIL PROTECTED]'
Assunto: RES: [java-list] Controle de Acesso WEB



Marcelo,

Qual é o nível de complexidade de se implementar segurança desta forma?!?
Suponhamos que o sistema tenha muitos usuários.
[]´s

Rafael Pioli


-----Mensagem original-----
De: Marcello Carlos Cardoso Ribeiro -SAO
[mailto:[EMAIL PROTECTED]]
Enviada em: sexta-feira, 20 de setembro de 2002 11:04
Para: '[EMAIL PROTECTED]'
Assunto: RES: [java-list] Controle de Acesso WEB



Vc deve usar as security constraints do servidor de aplicação. No caso de
EJB´s vc pode ter segurança no nível de métodos(se esse ou aquele usuário
pode ou não disparar este ou aquele método do EJB.
 
 

-----Mensagem original-----
De: Gideoni Hudson [mailto:[EMAIL PROTECTED]]
Enviada em: quinta-feira, 19 de setembro de 2002 08:31
Para: Sou Java
Assunto: [java-list] Controle de Acesso WEB



Olá Amigos,
 
 
        Estou desenvolvendo uma aplicação via WEB e gostaria de ter um
controle de acesso de tal forma que possa determinar se um usuário poderá
ler, alterar, incluir e excluir dados. Onde e como deve implementar esta
segurança ? Pensei em implementar esta segurança nos Beans e Servlets, mas
não sei como começar.
 
        Estou aberto a idéias.
 
        Atenciosamente,

________________________________ 
Gideoni Hudson da Silva Braga
Analista de Sistemas

Prevcaixa - Caixa de Previdência e Assistencia 
+55 31 3226-8707 - Ramal:120
[EMAIL PROTECTED] <mailto:[EMAIL PROTECTED]> 



------------------------------ LISTA SOUJAVA ---------------------------- 
http://www.soujava.org.br  -  Sociedade de Usuários Java da Sucesu-SP 
dúvidas mais comuns: http://www.soujava.org.br/faq.htm
regras da lista: http://www.soujava.org.br/regras.htm
historico: http://www.mail-archive.com/java-list%40soujava.org.br
para sair da lista: envie email para [EMAIL PROTECTED] 
-------------------------------------------------------------------------

------------------------------ LISTA SOUJAVA ----------------------------
http://www.soujava.org.br  -  Sociedade de Usuários Java da Sucesu-SP
dúvidas mais comuns: http://www.soujava.org.br/faq.htm
regras da lista: http://www.soujava.org.br/regras.htm
historico: http://www.mail-archive.com/java-list%40soujava.org.br
para sair da lista: envie email para [EMAIL PROTECTED]
-------------------------------------------------------------------------

------------------------------ LISTA SOUJAVA ----------------------------
http://www.soujava.org.br  -  Sociedade de Usuários Java da Sucesu-SP
dúvidas mais comuns: http://www.soujava.org.br/faq.htm
regras da lista: http://www.soujava.org.br/regras.htm
historico: http://www.mail-archive.com/java-list%40soujava.org.br
para sair da lista: envie email para [EMAIL PROTECTED]
-------------------------------------------------------------------------

Responder a