Segurança no JBoss

Pessoal,

Tenho um servidor JBoss que é responsável tanto pelo site Internet quanto pelo site intranet. O site Internet está na pasta internet.war e o site intranet está na pasta intranet.war. Gostaria de saber como faço para que somente usuários da minha rede local tenham acesso ao site intranet.war.
Será que vocês podem me ajudar? Obrigado.

lcmuniz,

Nao sei se te ajuda, mas o JBoss tem suporte para JAAS (Java Authentication and Authorization Service), então voce poderia implementar este modelo de autenticação no seu sistema intranet, o q axa?

aqui no GUJ mesmo tem um tutorial sobre jaas:

http://www.guj.com.br/java.tutorial.artigo.184.1.guj

[]'sss

leonickel,

Vou estudar essa solução. De qualquer forma, não estava querendo autenticar o usuário com login e senha e sim pelo IP (se fosse interno, deixaria passar). Mais ou menos como a diretiva Directory do Apache.

Valeu,

Luiz Carlos

lcmuniz,

pensei numa solução que talvez funcione pra voce: voce pode colocar um filtro na sua aplicação intranet, aí nesse filtro voce terá o request e no request voce consegue descobrir o host que está chamando a aplicação, ou seja, o IP que voce quer…aí vc pode fazer uma lógica neste filtro de barrar requisições que não estejam na faixa de IP que é o da sua rede interna…acredito que isso atende o que voce quer…

dá uma estudada na parte de filter, eh bem tranquilo de implementar e funciona hehehe :smiley:

leonickel,

Value pela dica. Parece que vai resolver mesmo.

Luiz Carlos

talvez ajude

abraço