Seria legal uma arquitetura propria para essa seguranca...
pois ficar modificando isso nos beans e servlets ou o que seja seria um PUT@ trabalho...
modele um esquema de seguranca, pode ser usando tabelas no banco mesmo..
eu uso um esquema +- assim:
tabelas:
USUARIO
GRUPO_USUARIO
GRUPO
GRUPO_FUNCAO
FUNCAO
em FUNCAO vc cadastra as funcoes do banco (ex: inserirUsuario, buscarUsuario, removerCadastro ).. e pra cada funcao vc associa a um grupo ... como vc vai ter seus usuarios associados com grupos, vc sabera o acesso dele (grupo) a cada funcao do sistema
� isso
Gideoni Hudson <[EMAIL PROTECTED]>wrote:
Ol� Amigos,Estou desenvolvendo uma aplica��o via WEB e gostaria de ter um controle de acesso de tal forma que possa determinar se um usu�rio poder� ler, alterar, incluir e excluir dados. Onde e como deve implementar esta seguran�a ? Pensei em implementar esta seguran�a nos Beans e Servlets, mas n�o sei como come�ar.Estou aberto a id�ias.Atenciosamente,________________________________
Gideoni Hudson da Silva Braga
Analista de Sistemas
Prevcaixa - Caixa de Previd�ncia e Assistencia
+55 31 3226-8707 - Ramal:120
[EMAIL PROTECTED]
--------------------------------------
Daniel Destro do Carmo - http://www.geocities.com/danieldestro/
Sun Certified Programmer for the Java 2 Platform
Motorway Ve�culos - http://www.motorway.com.br
Grupo de Usu�rios Java - http://www.guj.com.br
Yahoo! GeoCities
Tudo para criar o seu site: ferramentas f�ceis de usar, espa�o de sobra e acess�rios.
