Title: RES: [enterprise-list] Seguranca em servlets 2.3

Daniel,

A autentica��o dos usu�rios fica a cargo do container. Cada container deve ter seu proprio repositorio de usuarios, e o mesmo � transparente para a aplica��o desenvolvida seguindo os padroes J2EE. No meu caso, eu uso o OC4J (Oracle Containers for J2EE). Este contem um arquivo principals.xml (que eu creio ser padrao), mas o mesmo pode ser alterado para qualquer outro repositorio (Banco de dados, LDAP, etc) usando outras implementa��es da interface UserManager.

Abra�o

Jose Antonio

   )
  ((     Jos� Ant�nio Rosa dos Santos Jr
 |""|-.  Coordenador de Objetos - FNDE/DIRAD/GEINF/ASINF_OBJ
 |__|-'  [EMAIL PROTECTED]

-----Mensagem original-----
De: Daniel B. G. Goncalves [mailto:[EMAIL PROTECTED]]
Enviada em: ter�a-feira, 16 de abril de 2002 6:18
Para: [EMAIL PROTECTED]
Assunto: RE: [enterprise-list] Seguranca em servlets 2.3


Gustavo,

Mas onde o container ira autenticar estes usuarios? Como eu informo para o
container como autentica-los? E possivel utilizar uma classe escrita por
mim? Ou tenho que utilizar as apis especificas de cada container?

Obrigado,

Daniel B. G. Goncalves
Sun Certified Programmer for Java 2 Plataform
EverSystems Systems Specialist
[EMAIL PROTECTED]



-----Original Message-----
From: Gustavo Nalle Fernandes [mailto:[EMAIL PROTECTED]]
Sent: segunda-feira, 15 de abril de 2002 13:09
To: [EMAIL PROTECTED]
Subject: RES: [enterprise-list] Seguranca em servlets 2.3


 Um dos modos de autenticacao usando servlets 2.3 e definir no deployment
descriptor algo do tipo:

<login-config>
    <auth-method>FORM</auth-method>
    <form-login-config>
      <form-login-page>/login.htm</form-login-page>
      <form-error-page>/error.htm</form-error-page>
    </form-login-config>
</login-config>

Onde o login.htm deve estar na sua webapp e ter dois campos para login e
senha que devem ser chamados 'j_username' e 'j_password' e o action do form
deve ser 'j_security_check'.Quando se tenta acessar um recurso protegido,a
aplicacao automaticamente manda para o usuario o login.htm e valida com as
informacoes preenchidas nos campos do formulario,retornano o recurso
protegido em caso de sucesso ou redirecionando para erro.htm caso contrario.

-----Mensagem original-----
De: Daniel B. G. Goncalves [mailto:[EMAIL PROTECTED]]
Enviada em: segunda-feira, 15 de abril de 2002 06:51
Para: [EMAIL PROTECTED]
Assunto: [enterprise-list] Seguranca em servlets 2.3


Pessoal,

Alguem ja utilizou o modelo de seguranca descrito na especificacao dos
servlets 2.3? Como e feita a autenticacao do usuario? Como voce especifica
isto para o servlet container?

Abracos,

Daniel B. G. Goncalves
Sun Certified Programmer for Java 2 Plataform
EverSystems Systems Specialist
[EMAIL PROTECTED]


---------------------------------------------------------------------
Para cancelar a subscrigco, envie mensagem para:
[EMAIL PROTECTED]
Para comandos adicionais, envie mensagem para:
[EMAIL PROTECTED]


---------------------------------------------------------------------
Para cancelar a subscrigco, envie mensagem para:
[EMAIL PROTECTED]
Para comandos adicionais, envie mensagem para:
[EMAIL PROTECTED]



---------------------------------------------------------------------
Para cancelar a subscri��o, envie mensagem para: [EMAIL PROTECTED]
Para comandos adicionais, envie mensagem para: [EMAIL PROTECTED]

Responder a