【发布时间】:2010-06-02 10:06:48
【问题描述】:
在 JSF2 中实现授权的最佳方式是什么? 通过、servlet 过滤器、阶段侦听器或其他我不知道的新东西?
【问题讨论】:
标签: authorization jsf-2
在 JSF2 中实现授权的最佳方式是什么? 通过、servlet 过滤器、阶段侦听器或其他我不知道的新东西?
【问题讨论】:
标签: authorization jsf-2
这有两个部分:身份验证和授权。
首次身份验证:您可以配置 web.xml 以根据 url 模式执行基于 JAAS 的身份验证。或者,如果基于 url 的身份验证对您来说太粗粒度,您可以使用 PhaseListener 或使用 HttpServletRequest login() 方法(Servlet 3.0 中的新方法)手动执行此操作。您可以通过FacesContext.getCurrentInstance().getExternalContext()访问此方法。
一旦您通过 JASS 领域的身份验证,您就可以考虑基于角色的授权。同样有多种选择:
FacesContext.getCurrentInstance().getExternalContext().isUserInRole("role") 以编程方式访问支持 bean 中的当前角色。【讨论】: