jaas

    0热度

    1回答

    使用WAS 8558和其中一种URL模式,需要调用JAAS模块。 条目在web.xml <security-constraint> <display-name>SampleConstraint</display-name> <web-resource-collection> <web-resource-name>Sample</web-resource-name> <url

    1热度

    2回答

    我玩Wildfly-9.0.1.Final和JAAS,但我并没有这么多的乐趣..我实现我的自定义登录模块: public class MongoLoginModule implements LoginModule { @Inject protected MongoDB mongoDb; protected Subject subject; protected Principal iden

    0热度

    1回答

    我已经安装了openBSD 5.6的设备。 OpenSSH已集成到此操作系统中。据我所知,从topic开始,为了设置PAM使用情况,我必须在构建时进行此操作。有什么办法可以永久性地为这个操作系统启用PAM吗? 而且这也许是因为,即使我将使它比sshd功能没有UsePAM关键字的一个问题。 还有一个问题是,我需要使用JAAS为PAM。有人知道如何设置它吗?我没有找到任何有关它的文章或文档。

    6热度

    3回答

    我有一个使用Spring MVC的java webapp。 webapp运行在使用带有表单身份验证的JAAS登录模块的jboss AS7.1服务器上。当用户在表单上填写他的用户名和密码时,登录工作将顺利进行。 我现在想创建一个“控制用户”的java控制器,就好像用户填写了登录表单一样。 public void logInProgrammatically(String username, strin

    3热度

    1回答

    我试图从简单LDAP身份验证切换到GSSAPI身份验证。 我使用Krb5LoginModule来执行身份验证时,将用户名设置为用户的UPN,看起来像[email protected]其中后缀不是域名。 验证失败,因为Krb5LoginModule假定名称格式为[email protected]。 是否有任何选项将包含@的用户名传递给Krb5LoginModule,以便它将使用完整的用户名而不从用户

    0热度

    1回答

    Java无法在我自己的密钥表文件中找到我的主体名称? 我期待Java JAAS模块在我的keytab文件中找到主体时生成TGT。我还在同一个keytab文件上使用了kinit,并且确实有效。 虽然JAAS发现通过配置文件指示密钥表,我得到一个消息: ... Native config name: C:\Windows\krb5.ini getRealmFromDNS: trying YEF.G

    0热度

    1回答

    我正在将应用程序迁移到WildFly,并导致无法登录到管理部分。我使用数据库登录模块,并在设置日志级别TRACE后,我看到查询成功执行 - 我在日志中看到一些isValid=true行。 角色查询的第二列返回Roles(无需在服务器配置检查挖):) 如果我输入无效的用户或通过登录表单中,我可以看到在日志中的异常,说没有这样的用户(正确)。我的逻辑是,这可以被视为证明主体和角色查询是正确的。 的we

    8热度

    2回答

    只是关于java中安全框架的一个简单问题。 迄今为止JAAS一直是我的框架。是的,人们抱怨说安装起来非常困难,它需要挂钩到你的底层系统,但它的工作原理是 ,并且作为规范还有额外的好处。 不过我一直在Java的最近研究其他的安全框架,似乎这两个被网上得到最注意的是: 1 - 春季安全 春季安全似乎是疯狂流行,但我发现它有点复杂的工作。 2 - 阿帕奇四郎 阿帕奇四郎似乎更直比春季安全前进,但它似乎缺

    9热度

    3回答

    据到Apache Tomcat 1.7文档: 基于JAAS编写自己的LoginModule,用户和角色类(见JAAS认证教程和JAAS登录模块开发者指南)由JAAS登录上下文(javax.security.auth.login.LoginContext)管理在开发LoginModule时,请注意,JAASRealm的内置Call​​backHandler目前仅识别NameCallback和Pass

    0热度

    2回答

    我写了一个自定义登录模块,并在导航器(用于内容导航器的应用程序登录模块)中调用它,它运行得非常好,但当我们调用j_security_check url时,它在登录页面上不起作用。 有没有办法,我可以在那里配置它?由于它是一个jsp页面,我会得到更多的事情要做。