Segurança em EJB  XML
Índice dos Fóruns » Java Enterprise Edition (Java EE)
Autor Mensagem
Tony Bueno
What is classpath?

Membro desde: 15/01/2010 19:32:42
Mensagens: 8
Offline

Olá pessoal, eu estou aprendendo EJB e vejo muitas anotações de segurança e tags para serem configuradas no ejb-jar.xml.
Mas a minha dúvida é a seguinte: Esse tipo de segurança em EJB é realmente usado na prática quando se usa EJB em um projeto Web onde já existem mecanismos para segurança como <login-config> e <auth-constraint> ?
danieldestro
Moderador
[Avatar]

Membro desde: 04/09/2002 17:26:16
Mensagens: 6667
Localização: São Paulo / Catanduva
Offline

Eu nunca usei e sinceramente acho JAAS uma droga.

gotjava?
Doe sangue
What You See Is What You Get!
Apostilas de Java grátis!
RefsCALL - Bandeira Eletrônica para Árbitro de Futebol
[WWW]
Lucas Emanuel
GUJ Master

Membro desde: 09/08/2009 23:48:57
Mensagens: 1143
Localização: Heap
Offline

danieldestro wrote:Eu nunca usei e sinceramente acho JAAS uma droga.


Motivo?
breno500as
Virtual Machine Man
[Avatar]
Membro desde: 11/10/2007 17:53:07
Mensagens: 614
Localização: Belo Horizonte - MG
Offline

Sinceramente JAAS é um saco de configurar...

Sun Certified Java Programmer 5.0
Sun Certified Web Component Developer 5.0
Sun Certified Business Component Developer 5.0
garcia-jj
JWizard

Membro desde: 13/04/2009 22:11:50
Mensagens: 2715
Localização: Porto Alegre
Offline

Sim, é muito usado. Lembre-se que EJB não é apenas para aplicações web. Ele pode ser usado em aplicações desktop, web remotas ou web locais e também um EJB pode gerar um webservice.

No web.xml o máximo que você consegue fazer é controlar os acessos por URI. Já com as anotações do EJB você consegue fazer um ajuste mais fino. Você pode por exemplo verificar se um usuário tem as roles A e B, ou até mesmo validar se tem A mas não tem B, etc.
 
Índice dos Fóruns » Java Enterprise Edition (Java EE)
Ir para:   
Powered by JForum 2.1.8 © JForum Team