【问题标题】:What is the equivalent of a Java web application filter in an OSGi bundle?OSGi 包中的 Java Web 应用程序过滤器的等价物是什么?
【发布时间】:2013-01-19 09:55:39
【问题描述】:

我们的应用程序由多个 OSGi 包组成,它们通过 RESTful URI 公开其功能。保护这些 URI 的最佳方法是什么,以便只有登录和授权的用户才能访问它们?对于普通的 Web 应用程序,我会使用 Web 过滤器来控制对所有这些 URI 的访问。有没有一种方法可以只使用一个安全过滤器(或等效的)来保护 OSGi 中所有这些 URI 的访问?或者,我是否需要在每个 OSGi 包中包含安全过滤器?如果重要的话,我们使用的容器是 Apache Karaf。

【问题讨论】:

    标签: osgi security


    【解决方案1】:

    Apache Felix Http Jetty 服务包括一个过滤工具。最简单的使用方法是安装Apache Felix Http Whiteboard 包,然后注册一个过滤器服务...

    不幸的是,这还没有在 OSGi 规范中,但可能会成为下一轮规范的一部分。 6 个月来,我一直在使用这种模型来满足您的安全要求,而且效果非常好。

    【讨论】:

    • 谢谢。我将查看 Http Whiteboard 包。
    【解决方案2】:

    另一个支持此功能的白板扩展器是 Pax-Web。 但不仅是白板,如果与 std. OSGi http-service 它支持过滤器和 JSP。从 2.0 版开始,它还支持 servlet 3.0 注释。 Pax-Web 的下一个版本也将仅支持 Jar 中没有 web.xml 的带注释的 Servlet。 欲了解更多信息,请查看http://team.ops4j.org/wiki/display/paxweb/Pax+Web

    【讨论】:

      猜你喜欢
      • 2021-12-05
      • 2022-01-11
      • 2020-10-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-11-01
      相关资源
      最近更新 更多