Segurança Declarativa

2 respostas
W

Boa tarde pessoal,

Estou vendo a parte de segurança (SCWCD), e no livro diz que podemos utilizar um arquivo do tomcat chamado tomcat-users.xml para criarmos os usuários da aplicação com suas senhas e suas roles. Em um ambiente de teste até vai, mas em produção o ideal é utilizar uma tabela de um BD para as informações de autenticação dos usuários.

A dúvida é a seguinte: O tomcat utiliza as informações do arquivo “tomcat-users.xml” para associar os usuários as roles, como eu poderia fazer essa associação se meus usuários fossem recuperados de uma tabela em um Banco de dados ?

2 Respostas

eltonk

Isso cai no exame? 8O

http://tomcat.apache.org/tomcat-5.5-doc/realm-howto.html
http://tomcat.apache.org/tomcat-5.5-doc/config/realm.html

W

Boa tarde Elton,

valeu pela resposta, na verdade não cai, essa questão de autenticação tem uma implementação própria de cada container pelo que pude entender, foi só curiosidade mesmo. Essa questão de portabilidade não é 100% como muitos dizem, nesse caso eu teria um trabalhinho para migrar uma aplicação WEB para outro contâiner se esse implementar a autenticação de usuários de uma forma diferente.

abs e obrigado pela resposta.

Criado 18 de setembro de 2006
Ultima resposta 20 de set. de 2006
Respostas 2
Participantes 2