Segurança Spring-BlazeDS

3 respostas
fpastore

Estava lendo um tutorial da integração sobre o spring-blazeds, e me deparei com um sistema de segurança:
Era adicionado no security-config.app:

<authentication-provider>

       <user-service>

        <user name="john" password="john" authorities="ROLE_USER" />

        <user name="admin" password="admin" authorities="ROLE_USER, ROLE_ADMIN" />

        <user name="guest" password="guest" authorities="ROLE_GUEST" />

       </user-service>

   </authentication-provider>

</authentication-manager>

E vai a minha pergunta… Esta segurança é realmente necessária?

Se eu apenas configurar no flex para acessar o java, efetuar login, verificar se o usuário está logado antes de poder acessar os serviços, já não é suficiente?

Existe como outra aplicação flex acessar o BlazeDS do meu servidor e utilizar os meus serviços? não, né?

Obrigado.

3 Respostas

D

Bom dia!

Esta configuração faz com que ninguém acesse os seus serviços sem que esteja autenticado. É mais seguro do que simplesmente adotar a solução que você mesmo mencionou.

[]'s

alves.Felipe

cara, eu implementei o flex junto com o spring security… e esta muito bom…
se quiser… ai vai a dica
http://www.adobe.com/devnet/flex/articles/flex_security.html

fpastore

terei que dar uma estudada nisso entao =I

o sistema que estou fazendo não tem como deixar a senha ali estaticamente, pois o administrador pode cadastrar novos funcionários, e estes terão acesso ao sistema (senha e login)

eu terei que configurar o spring para pegar as informações de um DAO

o tutorial que o felipe mandou acho que tem isso

obrigado pela atenção

Criado 2 de junho de 2010
Ultima resposta 11 de jun. de 2010
Respostas 3
Participantes 3