2016-07-25 26 views
1

Ich habe einfache Autorisierung und Authentifizierung mit JAAS ohne Anwendungsserver getan. So, jetzt habe ich mich gefragt, ob es möglich ist, JAX-RS Web-Services in jboss mit JAAS zu sichern. Ich will Benutzer, um sich anzumelden sie geben ihre E-Mail und Passwort und autorisieren dann den Benutzer sonst Anzeigefehler. Ein Arbeitsbeispiel würde sehr geschätzt werden.Wie sichere JAX-RS RESTful Web Services in WildFly 9 mit JAAS?

+0

Mögliches Duplikat von [JBoss 7.1 Datenbankbasierte JAAS-Authentifizierung - Authentifizierung fehlgeschlagen] (http://stackoverflow.com/questions/18458316/jboss-7-1-database-based-jaas-authentication-authentication-failed) – ozOli

Antwort

0

Für JBoss im Allgemeinen benötigen Sie Folgendes:

  • eine Sicherheitsdomäne
  • alle JBoss-Module erforderlich durch das JAAS-Modul für die Mydomain Sicherheitsdomäne in der Standalone-XML definiert sagen MYDOMAIN definiert werden.
  • Die Mydomain definiert als die Sicherheitsdomäne die web.xml des Webs Anwendung.

Debuggen Spitze Folgendes Ihre eigenständige XML hinzu:

<logger category="org.jboss.security"> 
    <level name="TRACE"/> 
</logger> 

Das obige setzen Debug-Informationen in allen Phasen der Autorisierungs- und Authentifizierungsablauf für die von Ihrer Anwendung verwendet JAAS.