[Dúvida] Pegar sessão do usuário em segurança stripessec do REALM

3 respostas
C

Olá pessoal.

Venho aqui dizer que pra mim não existe método de impor restrições mais seguro que o stripessec, utilizando REALM.
Mas gostaria de saber como saber por sessão qual usuário está logado, exemplo, pegar o nick que ele usou pra logar em form com action=“j_security” que o modo de segurança do REALM utiliza.

Imagina se eu tivesse que criar vários outros admins para fazer a mesma função que os atuais, imagina só se eu tivesse que criar vários diretórios contendo as mesmas páginas?! Oo

Daí gostaria de saber a sessão apenas para exibir dados vindos de consultas do banco.

Se tiver um modo, peço que por favor, poste aqui.

Obrigado.

3 Respostas

faelcavalcanti

você pode utilizar um filter configurado no seu web.xml ou um listener para início de sessão do usuário, se for o caso!

você também poderá verificar a identidade a partir do método hasRole
http://www.j2ee.me/javaee/5/docs/tutorial/doc/bncba.html

C

Cara, pq não pensei nisso antes huahuahua

Quase pirei de emoção aqui ;]
E eu já estava usando getRemoteAddr() e Host() pra ip e agora com getRemoteUser() fechou as informações da DIV ;]

vlw primo, quando precisar estamos aí ;]

[]s

att

faelcavalcanti

:wink:

Criado 13 de junho de 2009
Ultima resposta 15 de jun. de 2009
Respostas 3
Participantes 2