2012-09-06 8 views

Odpowiedz

1

To dobra tiutorial o SecurityContext spróbować

+4

pracowałem na ten tutorial wcześniej. Mój problem polega na tym, że możemy przypisać role użytkownikom. to jest kod po stronie serwera do uwierzytelnienia, ale w jaki sposób możemy ustawić te role na pomyślne logowanie po stronie klienta? – NelsonPaul

+0

@NelsonPaul, najwyraźniej sposób programowania użytkowników i ról jest zależny od kontenera. Na przykład, z wbudowanym Jetty, musisz skonfigurować "Ograniczenie", a następnie skonfigurować "ConstraintMapping" i zainstalować to mapowanie wiązań w 'ConstraintSecurityHandler' dodając niestandardową" LoginService ". Whew! Niestandardowa "LoginService" jest kluczem; możesz wykonać całe uwierzytelnianie wewnątrz implementacji tego interfejsu. Zobacz własna "MappedLoginService" Jetty, aby dowiedzieć się, co oznaczają metody i dla niektórych domyślnych implementacji, które możesz wykorzystać. –

+0

możesz dołączyć rolę do tokena dostępu, jeśli korzystasz z OAuth2 – navy

Powiązane problemy