2011-08-18 3 views
2

몇 명의 사용자/암호가 맞는지 확인하는 루틴이 있습니다 (단순히 다른 서버에 요청하여 true 또는 false를 반환합니다). 내가 영역 파일이나 jdbc 영역을 구현하는 대신 그것을 사용하고 싶습니다. 그 이유는 비밀번호를 관리하고 싶지 않기 때문입니다. 이러한 승인을 구현할 방법이 있습니까? 서블릿 3.0의 프로그래밍 방식 보안은 HttpServletRequest.login과 같은 메소드를 지정한다는 것을 알고있다. 대신 자신의 로그인 기능을 사용할 수 있습니까? 아무도 나에게 어떻게 제안 할 수 있습니까?영역이없는 JSF 2.0 및 Glassfish를 사용하여 인증 할 수 있습니까?

내 응용 프로그램에는 간단한 인증 모델 만 있으면됩니다. 사용자가 인증되지 않으면 로그인 페이지에만 액세스 할 수 있습니다. 사용자가 인증되면 모든 페이지에 액세스 할 수 있습니다.

JSF 2.0과 Glassfish 3.1을 사용하고 있습니다.

답변

0

암호를 관리하고 싶지 않으면 openid/openauth 유형 라이브러리 (a la StackOverflow)를 사용할 수 있습니까?

Glassfish and OpenId

+2

내 사용자는 비밀 번호 비밀 번호 찾기를 그들은 웹 페이지에 액세스하기위한 허가를 얻기 위해 자신의 암호를 사용하도록 강요합니다. 유일한 것은 암호 테이블에 액세스 할 수 없다는 것입니다 (그리고 glassfish 영역에 대해 다른 테이블을 만들고 싶지 않습니다). 하지만 나는 passord 정보를 가지고있는 서버에 연결하고 연결이 잘되었는지를 사용자가 인증 할 수 있는지를 검증 할 수있는 가능성을 가지고있다. 연결이 끊어지면 (어떤 이유로 든) 사용자를 인증 할 수 없으며 내 웹 페이지에 대한 액세스가 허용되지 않습니다. – maxqua72