3
ответа

Опции Java для аутентификации интернет-пользователя

Я ищу безопасный пользовательский компонент входа в систему/управления сеансами для приложения государственной сети. Безопасность Spring, кажется, имеет потенциал, есть ли какие-либо другие высококачественные альтернативы? Концептуально это...
вопрос задан: 28 October 2009 05:45
2
ответа

Что делает гибким лучше, чем shiro?

Что делает гибким лучший выбор, чем shiro? Я пытаюсь решить между гибким и shiro для нового проекта чаш Грааля прямо сейчас, и мне любопытно, что делает гибким лучший выбор.
вопрос задан: 10 May 2012 09:06
2
ответа

Как легко реализовать, “кто онлайн” в Grails или JAVA-приложении?

Я создаю общественный веб-сайт в чашах Грааля (использующий Apache Shiro для системы безопасности и системы аутентификации), и я хотел бы реализовать опцию, "кто онлайн?". Этот URL http://cksource.com/...
вопрос задан: 17 July 2010 16:10
1
ответ

Использование системных переменных в конфигурации Shiro

Мне нравится использовать файл конфигурации .ini для Shiro, однако мне не нравится идея сохранения пароля в файле shiro.ini. Я мало знаю о программной конфигурации, и я не нахожу много ...
вопрос задан: 4 March 2019 12:15
0
ответов

Широ в многопоточной среде

Основной способ работы SecurityUtils.getSubject() Широ, насколько я понимаю, заключается в том, что он возвращает субъект, привязанный к текущему выполняющемуся потоку. Однако это только кажется противоречащим ...
вопрос задан: 15 February 2018 13:01
0
ответов

Как я могу делегировать проверки авторизации JAAS Широ?

Я разрабатываю серверное приложение, которому требуется аутентификация и авторизация на основе объектов. Мне нравится простота Широ, но для совместимости с JAAS я написал LoginModule, который использует ...
вопрос задан: 17 November 2017 17:43
0
ответов

Когда переходить от безопасности, управляемой контейнером, к альтернативам вроде Apache Shiro, Spring Security?

Я пытаюсь защитить свое приложение, построенное с использованием JSF2.0. Я запутался в том, когда люди выбирают альтернативы безопасности, такие как Shiro, Spring Security или owasp's esapi, оставляя ...
вопрос задан: 23 May 2017 12:26
0
ответов

Исключение инициализации Apache Shiro EhCache :В той же виртуальной машине уже существует другой безымянный CacheManager

. Я пытаюсь настроить EhCache для обработки кэширования авторизации в моем веб-сервисе с поддержкой Apache Shiro. В настоящее время я получаю следующее исключение :org.apache.shiro.cache.CacheException :...
вопрос задан: 23 May 2017 12:20
0
ответов

Безопасность Spring против Apache Shiro [дубликат]

То, что я исследовал до сих пор, большинство людей говорят, что Apache Shiro прост в использовании и легко интегрируется с CAS (для SSO и т. д. ). Просто спросить, есть ли у кого-нибудь опыт использования их обоих и какой из них...
вопрос задан: 16 March 2016 18:24
0
ответов

Удалить jsessionid из URL

Я работаю над проектом со следующими технологиями :Spring ШироФильтр Красивые лица Сервер Tomcat Пока я развертываю его на сервере tomcat, я получаю «JSESSIONID 456jghd787aa», добавленный в...
вопрос задан: 19 August 2015 07:56
0
ответов

Широ - не передавать пароль на сервер

Я не очень разбираюсь в безопасности, поэтому я реализовал аутентификацию пользователя для моего Client + REST API с использованием Apache Shiro. Все работает, однако я немного запутался в одном аспекте: Широ, кажется ...
вопрос задан: 25 February 2015 17:50
0
ответов

Широ :Обработка исключений, вызванных аннотациями

Я использую аннотации Широ для проверки авторизации следующим образом: :@RequiresPermissions ("список адресов :" )public ModelAndView getCarrierListPage (){ return new ModelAndView ("...
вопрос задан: 8 August 2012 11:12
0
ответов

Могу ли я использовать выражения в аннотациях безопасности Apache Shiro?

Я провел несколько сравнений между Apache Shiro и Spring Security - мне очень нравится модель безопасности, которую использует Широ, и считаю, что она намного чище той Spring Безопасность. Тем не менее, один ...
вопрос задан: 17 July 2012 04:55
0
ответов

Apache Shiro против нативных API Java EE

Какие преимущества Я обнаружил, что все роли и сеансы безопасности можно выполнять в Apache Shiro, но...
вопрос задан: 27 April 2012 23:17
0
ответов

Общие сведения об аутентификации на сервере приложений Java

В настоящее время я работаю над проектом, работающим на JBoss AS 7, который требует аутентификации из различных источников. Я пытаюсь получить представление о различных компонентах, которые в совокупности обеспечивают ...
вопрос задан: 29 March 2012 01:09
0
ответов

Интеграция с Apache Shiro и Netty ExecutionHandler/OrderedMemoryAwareThreadPoolExecutor

Я только что добавил ExecutionHandler в свой серверный конвейер непосредственно перед моим основным обработчиком бизнес-логики, как рекомендовано в документации. Я использую Apache Shiro http://shiro.apache.org/ для обеспечения безопасности. ...
вопрос задан: 28 March 2012 02:05
0
ответов

Как использовать Shiro для аутентификации пользователя на основе файлов cookie или facebook?

В моем веб-приложении у меня нет регистрации / входа в систему. У меня есть учетная запись пользователя, которая создается автоматически при первом посещении сайта на основе файла cookie. Как я могу использовать ...
вопрос задан: 20 March 2012 00:47
0
ответов

Мультиарендность в Широ

Мы оцениваем Широ для настраиваемого приложения Saas, которое мы создаем. Похоже, что отличный фреймворк делает 90% того, что мы хотим, из коробки. Мое понимание Широ является базовым, и вот что я ...
вопрос задан: 17 February 2012 22:27
0
ответов

Управление доступом на уровне экземпляра в Apache Shiro

Я нашел действительно гибкий фреймворк безопасности Apache Shiro. Я успешно реализовал аутентификацию и авторизацию с помощью Shiro. Одной из привлекательных особенностей фреймворка является основанное на экземплярах ...
вопрос задан: 19 January 2012 15:03
0
ответов

Установлены свойства CacheManager - Apache Shiro

Как установить свойства cacheManager при использовании Apache shiro. При отладке я получаю ИНФОРМАЦИЮ типа 80104 [1045903843 @ qtp-967078155-3] ИНФОРМАЦИЯ org.apache.shiro.realm.AuthorizingRealm - Нет кеша или ...
вопрос задан: 6 January 2012 07:38
0
ответов

Аутентификация Широ с идентификатором сеанса или именем пользователя + паролем

У меня нет большого опыта работы со структурами аутентификации Java и рабочим процессом аутентификации в целом (только некоторые теоретические знания), поэтому в образовательных целях я пытаюсь создать этот тип. ..
вопрос задан: 14 December 2011 07:54
0
ответов

Как использовать собственный сеанс shiro в веб-приложении grails?

В настоящее время я использую объект HttpSession по умолчанию как в контроллерах, так и на страницах gsp: В контроллерах: .. . session.mykey = anObject; // добавление объекта в сеанс ... if (session.otherkey) {// ...
вопрос задан: 20 November 2011 21:50
0
ответов

Проверка разрешений на авторизацию Shiro с использованием аннотации не работает

Платформа: Shiro 1.1.0, Spring 3.0.5 Я пытаюсь защитить методы контроллера MVC с помощью аннотации Shiro. Однако что-то не так с аннотациями. Обычные звонки просто работают нормально. Существует ...
вопрос задан: 12 October 2011 17:01
0
ответов

Apache Shiro и безопасность Java для новичков

Я почти ничего не знаю о модели безопасности Java, включая конфигурацию XML, настройку политики, любые компоненты инфраструктуры безопасности, инструменты (такие как хранилище ключей и т. д.) и все, что между ними. Хотя ...
вопрос задан: 28 September 2011 17:37
0
ответов

Spring MVC и CHIRO Configuration с использованием INI-файлов

Я пытаюсь настроить окружающую среду с весенним MVC и Apache Shiro. Я следую за статьями, упомянутым в Shiro.apache.org. Я использую делегирование весныфильтрапроксии как Shiro Filter в Web.xml. ...
вопрос задан: 16 September 2011 17:44
0
ответов

Apache Shiro «с JSF 2.0»! Как дела?

Я ищу фреймворки / решения для аутентификации / управления входом в систему / безопасности в веб-приложении Java, которые могут упростить / ускорить работу наивного разработчика и сделать приложение ...
вопрос задан: 25 July 2011 12:18
0
ответов

Структура безопасности Java высокого уровня

Какую структуру безопасности вы используете в своих проектах Java? Я использовал Spring Security и Apache Shiro, и они оба выглядят незрелыми. Недостатки Spring Security: нет встроенной поддержки разрешений; нет возможности ...
вопрос задан: 4 June 2011 19:50
0
ответов

Настройка Apache Shiro с помощью сервлета Google Guice

Я начинаю использовать Guice / Shiro вместо Spring / Spring Security. Я посмотрел примеры с сайта Shiro, и все примеры конфигурации сделаны как примеры INI-файлов. Можно ли настроить ...
вопрос задан: 4 May 2011 17:45
0
ответов

как реализовать Shiro Security of Grails в моем проекте

я новичок в Grails и использую некоторую безопасность Shiro. Я создал небольшой сайт со страницей входа, и в случае успешного входа он перенаправляет меня на другую страницу входа. теперь я хочу внедрить Shiro Security. Я ...
вопрос задан: 28 April 2011 07:54
0
ответов

Как реализовать безопасность на уровне строк в Java?

В настоящее время я оцениваю фреймворки аутентификации / авторизации. Apache Shiro кажется очень хорошим, но мне не хватает функций безопасности на уровне строк. Например, в базе данных могут быть специальные строки ...
вопрос задан: 19 April 2011 12:39