Qual a melhor opção para autenticação e autorização para uma aplicação jsf?

8 respostas
dreampeppers99

Estou desenvolvendo uma aplicação utilizando a plataforma jee e estou tendo algumas dúvidas:

Premissas: sei que existe uma JAAS que trata disto, porém não achei nada esclarecedor e simples.

Qual a melhor opção para autenticação e autorização para uma aplicação jsf?
(sem ter que usar servlet)
(de uma forma “simples”)

8 Respostas

O

opa dreampeppers99, não sei resolver sua dúvida, mas vim pergunta se vc já mexe com jsf e poderia me dar um help
estou começando, mas não consegui nem rodar meu primeiro exemplo hello world =( heuheu

abras, vlw

dreampeppers99

seguinte obana_rox, você está utilizando qual ide? (ou na mão dura mesmo)
qual seu server? (tomcat, jboss…)
fica mais fácil lhe passar um passo a passo, de ante-mão aviso o netbeans é mais simples.

Giulliano

Pelo amor de Deus…

talvez vc não tenha dito isso por mal…mas citar SERVLET usando um frameWork JSF…

olha lá hein…não confunda as coisas…
faça a sua autenticação através de um Beanhandler mesmo…não tem nada mais simples e melhor que isso

[/]'s

dreampeppers99

Giulliano:
Pelo amor de Deus…

talvez vc não tenha dito isso por mal…mas citar SERVLET usando um frameWork JSF…

olha lá hein…não confunda as coisas…
faça a sua autenticação através de um Beanhandler mesmo…não tem nada mais simples e melhor que isso

[/]'s

Opa Giulliano,

Eu citei Servlet pelo motivo de haver um modo de autenticação (baseada em formulário) que aproveita do post (que “pode ser” capturado pelo servlet)

Todavia e sobre o Beanhandler como ele funciona?
Funciona tanto para autenticação quanto para autorização?
Aceita configuração de roles?
Onde exatamente uso esse componente (técnlogia, framework, classe)?
Tem um bom tutorial ?

O

mandei mp pra vcs 2

mas então, eu to usando o eclipse europa e o tomcat 6.0

outra coisa q estou confundindo, no tomcat /webapps a gente normalmente cria uma pasta lá com o nome do projeto (supondo), aí a gente cria uma pasta WEB-INF, dentro dela lib e classes
na lib a gente coloca os .jar e na classes os arquivos java
eu fiz isso (como postei no outro tópico) mas não funcionou
agora, pra usar no eclipse, eu normalmente uso meu workspace no Meus Documentos
eu preciso jogar os .jar do myfaces lá no meu work, jogo no plug-in do eclipse? isso q me confundo as vezes com os frameworks =(

O

hhehuehue o link q vc me passou do urubatan só mostra o eclipse 3.3M5 e o link pra abaixá-lo tbm num funfo aki =( huehu

dreampeppers99

Opa Giulliano,

Eu citei Servlet pelo motivo de haver um modo de autenticação (baseada em formulário) que aproveita do post (que “pode ser” capturado pelo servlet)

Todavia e sobre o Beanhandler como ele funciona?
Funciona tanto para autenticação quanto para autorização?
Aceita configuração de roles?
Onde exatamente uso esse componente (técnlogia, framework, classe)?
Tem um bom tutorial ?

M

Cara estou com a mesma duvida, no struts eu nao tinha este problema pois so as actions que recebiam as chamadas, eu validava na superclasse… mas em jsf nao to sabendo como implementar a parte de autorização …
bele… fiz meu logon … tenho um bean na sessao com os dados do usuario…
como faço para verificar nas funcionalidades se o usuario esta logado?
tentei fazer uma chamada para um metodo la no meu template que fazia esta verificação, e se nao tivesse o bean do usuario na sessao ele jogava uma security exceptio nque eu redirecionei pelo web.xml para a paguina de login , mas encontrei um problema … o Faces encapsula a exception e lanca sempre a mesma exception para todos os erros … e dentro dela esta a Exception original …
ou seja nao tenho como redirecionar apenas as exceptions de seguranca para o login …

Como voce solucionou ?

abraços

Criado 2 de agosto de 2007
Ultima resposta 15 de ago. de 2008
Respostas 8
Participantes 4