代码之家  ›  专栏  ›  技术社区  ›  kislo_metal

ejb3.1中JAX-WS基本认证的部署描述

  •  1
  • kislo_metal  · 技术社区  · 16 年前

    有很好的教程 Basic Authentication with JAX-WS

    但它描述了基于web的应用程序(war)的部署描述。在ejbjar部署描述中是否可以描述?

    对于web.xml

    <security-constraint>
            <display-name>SecurityConstraint</display-name>
            <web-resource-collection>
                 <web-resource-name>WRCollection</web-resource-name>
                <url-pattern>/hello</url-pattern>
            </web-resource-collection>
            <auth-constraint>
                <role-name>TutorialUser</role-name>
            </auth-constraint>
            <user-data-constraint>
                <transport-guarantee>CONFIDENTIAL</transport-guarantee>
            </user-data-constraint>
        </security-constraint>
        <login-config>
            <auth-constraint>BASIC</auth-constraint>
            <realm-name>file</realm-name>
        </login-config>
            <security-role>
                <role-name>TutorialUser</role-name>
            </security-role>
    

    我通过注释找到了安全规则的描述-

    Security Annotations and Authorization in GlassFish and the Java EE 5 SDK

    但这就够了吗?

    比你还厉害!

    1 回复  |  直到 16 年前
        1
  •  0
  •   Daniel Szalay    14 年前

    注释和 sun-ejb.xml 已经足够了,但是使用基本身份验证不是一个好方法。