Bezpieczeństwo aplikacji Glassfish [EJB, JPA, JSF]

0

Mam już cudowny formularz logowania (Form-Based Authentication), ustawione role, grupy, mapowanie. Zrobiłem sobie system zapisu nowych użytkowników. Wszystko działa okej.

Teraz szukam sposobu, by to wszystko złożyć. Oczekuje, że już z poziomu aplikacji będzie można nadawać role, że użytkownicy będą podczas dodania rejestrowani. Mam mało doświadczenia, nie wiem od czego zacząć - dużo tego, pogubiłem się.

Proszę o drobną pomoc.

0

Glasfish mam skonfigurowany. Dodanych userow, zrobiony realm. Formularz obsluguje logowanie, po wpisaniu hasla i loginu trafiam na strone glowna, czy to ma sens? Potrzebuje aby aplikacja umozliwiala rejestracje, dodawala uzytkownika ktorym mozna sie logowac.

Jak zabezpieczyc dane, obecne logowanie i tak daje mozliwosc wlamania sie do podstron serwisu z paska adresu to bez sensu?

1

Tak, to bez sensu. To o co pytasz opisane zostało 10000 razy i jest na każdej stronie z tutorialami do JSF.

http://www.journaldev.com/7252/jsf-authentication-login-logout-database-example

0

Dzięki. Zdaje sobie sprawę, że wszystko gdzieś tam jest. Problem jest taki, że nie zawsze Google umiem spytać, robię swoją pierwszą aplikację w życiu :) Brak mi doświadczenia.

1 użytkowników online, w tym zalogowanych: 0, gości: 1