Bom tarde,
Estou começando agora com java para Web e estou a alguns dias pesquisando sobre como implementar uma autenticação usando JAAS, JSF 2, JBoss 7 e MySQL.
Consegui achar alguns materiais na net que, fazendo alterações no arquivo “standalone.xml” do JBoss 7, as definições de Roles no arquivo “web.xml” da aplicação e o formulário da página submetendo "j_security_check, já se consegue fazer validação. Vi também outros exemplos onde se implementa LoginModule e ali fazer toda validação de usuários.
A minha pergunta é, para uma aplicação bem segura com JAAS, existe a necessidade de implementar LoginModule? e como fazer interpretar essa classe usando o JBoos 7, pois tudo que eu vi até agora foi usando jBoos 6 ou inferior. Se não precisar implementar, como identificar quem é o usuário que está logado e depois, fazer logout?
Alguém ai pode me ajudar?
Abraços.