はじめに このドキュメントの対象読者 関連項目 コア・クラスとインタフェース 共通クラス サブジェクト プリンシパル クレデンシャル 認証クラスとインタフェース LoginContext LoginModule CallbackHandler Callback 承認クラス Policy AuthPermission PrivateCredentialPermission JAASチュートリアルとサンプル・プログラム 付録A: java.securityセキュリティ・プロパティ・ファイルでのJAAS設定 付録B: サンプル・ログイン構成 はじめに 当初、Java認証・承認サービス(Java Authentication and Authorization Service: JAAS)は、Java 2 SDK, Standard Edition (J2SDK), v 1.3のオプション・パッケ
基礎・仕組み的な話 Remember-Me の話 CSRF の話 セッション管理の話 レスポンスヘッダーの話 メソッドセキュリティの話 CORS の話 Run-As の話 ACL の話 テストの話 MVC, Boot との連携の話 番外編 Spring Security にできること・できないこと 認証 UserDetailsService:ユーザー情報を検索する ユーザーの情報を検索する役割は、 UserDetailsService が担っている。 Spring Security には UserDetailsService を実装したクラスがいくつか用意されている。 インメモリ ユーザー情報をメモリ上に保存しておく実装。 具体的なクラスは InMemoryUserDetailsManager になる。 namespace <?xml version="1.0" encoding="UTF
仕事柄「AccessMatrix USO」を扱っているのでユーザー認証の仕組みの作り方は知っているのですが、GlassFishでJava eeで比較的簡単にユーザー認証の仕組みが作れるようなので試してみました。 とりあえず認証ができたらということで「Securing a Web Application in NetBeans IDE」を参考にしてみました。 環境は、Netbeans 8.0/ GlassFish 4/ JDK 1.8.5で行いました。 上に上げた例ですが、Tomcat, GlassFish, WebLogicでやっていますが、JSP/HTMLは全く同じで、web.xmlなどの設定ファイルの書き方が若干異なるようです。 とりあえずGlassFishの方でユーザー登録をします。Tomcatの例で上げた、roleではなくグループがあるので図のようにID:admin/GP:admi
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く