【发布时间】:2010-12-07 01:35:54
【问题描述】:
是否有任何方法可以使用标准的基于 JAAS/容器的安全性来扩展将客户端应用程序连接到 EJB 的身份验证操作?我正在寻找一种不仅仅使用用户名来验证用户身份的方法(在这种情况下,还需要域名)。理想情况下,我希望能够使用 SessionContext.getCallerPrincipal() 来访问 EJB 中的用户名和域名。
我正在使用 Glassfish,如果这会影响答案的话。我是否需要创建一个自定义登录模块/自定义领域,它应该做什么?
【问题讨论】:
标签: java authentication glassfish ejb-3.0 jaas