亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

論J2EE開發Web應用程序中的安全認證機制(1)

2019-11-17 06:30:13
字體:
來源:轉載
供稿:網友

現Web應用程序的安全機制是Web應用程序的設計人員和編程人員必須面對的任務。在J2EE中,Web容器支持應用程序內置的安全機制。

Web應用程序的安全機制有二種組件:認證和授權。基于J2EE的Web容器提供三種類型的認證機制:基本認證、基于表單的認證、相互認證。由于能夠對認證用戶界面進行定制,大多數的Web應用程序都使用基于表單的認證。Web容器使用在Web應用程序的部署描述符中定義的安全角色對應用程序的Web資源的訪問進行授權。

在使用基于表單的認證機制中,應用程序的設計人員和開發人員會碰到3類問題:

1、基于表單的認證如何與數據庫和LDAP等其他領域的安全機制協同工作。(這是非常必要的,因為許多組織已經在數據庫和LDAP表單中實現了認證機制。)

2、如何在Web應用程序的部署描述符(web.xml)中增加或刪除軍政府的授權角色。

3、Web容器在Web資源層次上進行授權;應用程序則需要在單一的Web資源中執行功能層次上的授權。盡管有許多與基于表單的認證有關的文檔和例子,但都沒有能夠闡明這一問題。因此,大多數的應用程序都以自己的方式表達安全機制。

本篇文章說明了基于表單的認證如何與其他方面的安全機制,尤其是數據庫中的安全機制協作的問題。它還解釋了Web窗口如何使用安全角色執行授權以及應用程序如何擴展這些安全角色,保護Web資源中的功能。

基于表單的認證

基于表單的認證能夠使開發人員定制認證的用戶界面。web.xml的login-config小節定義了認證機制的類型、登錄的URI和錯誤頁面。

<login-config><auth-method>FORM</auth-method><form-login-config><form-login-page>/login.jsp</form-login-page><form-error-page>/fail_login.Html</form-error-page></form-login-config></login-config>


登錄表單必須包含輸入用戶姓名和口令的字段,它們必須被分別命名為j_username和j_passWord,表單將這二個值發送給j_security_check邏輯名字。下面是一個該表單如何在HTML網頁中實現的例子:

<form method="POST" action="j_security_check"><input type="text" name="j_username"><input type="password" name="j_password"></form>

除非所有的連接都是在SSL上實現的,該表單能夠透露用戶名和口令。當受保護的Web資源被訪問時,Web容器就會激活為該資源配置的認證機制。

為了實現Web應用程序的安全,Web容器執行下面的步驟:

1、在受保護的Web資源被訪問時,判定用戶是否被認證。

2、假如用戶沒有得到認證,則通過重定向到部署描述符中定義的注冊頁面,要求用戶提供安全信任狀。

3、根據為該容器配置的安全領域,確認用戶的信任狀有效。

4、判定得到認證的用戶是否被授權訪問部署描述符(web.xml)中定義的Web資源。

就如基本的安全認證機制那樣,在Web應用程序的部署描述符中,基于表單的認證不指定安全區域。也就是說,它不明確地定義用來認證用戶的安全區域類型,這就會在它使用什么樣的安全區域認證用戶方面引起混淆。

現Web應用程序的安全機制是Web應用程序的設計人員和編程人員必須面對的任務。在J2EE中,Web容器支持應用程序內置的安全機制。

Web應用程序的安全機制有二種組件:認證和授權?;贘2EE的Web容器提供三種類型的認證機制:基本認證、基于表單的認證、相互認證。由于能夠對認證用戶界面進行定制,大多數的Web應用程序都使用基于表單的認證。Web容器使用在Web應用程序的部署描述符中定義的安全角色對應用程序的Web資源的訪問進行授權。

在使用基于表單的認證機制中,應用程序的設計人員和開發人員會碰到3類問題:

1、基于表單的認證如何與數據庫和LDAP等其他領域的安全機制協同工作。(這是非常必要的,因為許多組織已經在數據庫和LDAP表單中實現了認證機制。)

2、如何在Web應用程序的部署描述符(web.xml)中增加或刪除軍政府的授權角色。

3、Web容器在Web資源層次上進行授權;應用程序則需要在單一的Web資源中執行功能層次上的授權。盡管有許多與基于表單的認證有關的文檔和例子,但都沒有能夠闡明這一問題。因此,大多數的應用程序都以自己的方式表達安全機制。

本篇文章說明了基于表單的認證如何與其他方面的安全機制,尤其是數據庫中的安全機制協作的問題。它還解釋了Web窗口如何使用安全角色執行授權以及應用程序如何擴展這些安全角色,保護Web資源中的功能。

基于表單的認證

基于表單的認證能夠使開發人員定制認證的用戶界面。web.xml的login-config小節定義了認證機制的類型、登錄的URI和錯誤頁面。

<login-config><auth-method>FORM</auth-method><form-login-config><form-login-page>/login.jsp</form-login-page><form-error-page>/fail_login.html</form-error-page></form-login-config></login-config>


登錄表單必須包含輸入用戶姓名和口令的字段,它們必須被分別命名為j_username和j_password,表單將這二個值發送給j_security_check邏輯名字。下面是一個該表單如何在HTML網頁中實現的例子:

<form method="POST" action="j_security_check"><input type="text" name="j_username"><input type="password" name="j_password"></form>



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
夜夜躁日日躁狠狠久久88av| 精品国产成人av| 欧美激情精品久久久久久变态| 午夜精品一区二区三区在线| 亚洲精品天天看| 国产一区欧美二区三区| 国产精品直播网红| 在线播放日韩av| 久久久精品国产| 福利二区91精品bt7086| 亚洲一区精品电影| 亚洲最大中文字幕| 国产精品入口尤物| 国产精品亚洲视频在线观看| 精品免费在线观看| 日韩欧美亚洲一二三区| 亚洲国产精品小视频| 亚洲а∨天堂久久精品9966| 久久精品国产亚洲一区二区| 精品欧美一区二区三区| 久热爱精品视频线路一| 国产亚洲成精品久久| 国产精品6699| 激情成人中文字幕| 日本精品久久久| 色婷婷av一区二区三区久久| 久久精品免费播放| 中文字幕亚洲综合久久| 欧美丰满少妇xxxxx| 国产91对白在线播放| 亚洲国产精品电影| 91亚洲精品久久久久久久久久久久| 国产成人aa精品一区在线播放| 欧美电影免费观看电视剧大全| 亚洲精品久久久一区二区三区| 色综合色综合网色综合| 亚洲国产精品专区久久| 最新国产精品拍自在线播放| 92版电视剧仙鹤神针在线观看| 久久精品国产精品| 国产亚洲a∨片在线观看| 亚洲а∨天堂久久精品9966| 久久久精品在线观看| 欧美国产精品日韩| 久久精品久久久久久| 午夜精品免费视频| 91po在线观看91精品国产性色| 亚洲性69xxxbbb| 精品久久久久久久大神国产| 国产精品视频区| 最近2019中文字幕在线高清| 久久久久久久一区二区| 2019中文字幕在线免费观看| 国产精品男女猛烈高潮激情| 国产精品一区二区三区毛片淫片| 欧美成人中文字幕在线| 国产+成+人+亚洲欧洲| 中文字幕久热精品视频在线| 国产精品亚洲视频在线观看| 深夜福利一区二区| 精品中文视频在线| 精品久久久久久久大神国产| 国产精品久久激情| 日韩在线欧美在线| 国产精品h片在线播放| 久久综合免费视频影院| 91高清在线免费观看| 欧美性黄网官网| 国产精品视频一区国模私拍| 亚洲图片欧美日产| 亚洲电影成人av99爱色| 91性高湖久久久久久久久_久久99| 午夜精品久久久99热福利| 91美女福利视频高清| 亚洲精品理论电影| 国产精品视频xxxx| 亚洲aⅴ日韩av电影在线观看| 国产成人精品在线视频| 亚洲一区二区三区久久| 久久精品一偷一偷国产| 色婷婷综合成人av| 色与欲影视天天看综合网| 91国自产精品中文字幕亚洲| 日韩在线视频中文字幕| 日韩极品精品视频免费观看| 国模视频一区二区| 国产91精品久久久久| 91精品国产综合久久香蕉922| 国产成人综合av| 91免费欧美精品| 97视频色精品| 欧美在线视频a| 91丨九色丨国产在线| 国产精品香蕉国产| 欧美在线免费观看| 91在线免费看网站| 国产精品久久久久国产a级| 欧美激情a∨在线视频播放| 国产成人亚洲综合91精品| 日韩激情av在线播放| 欧美激情videos| 久久亚洲综合国产精品99麻豆精品福利| 国产精品高潮呻吟久久av无限| 亚洲欧美日韩爽爽影院| 国产精品久久久久久影视| 日本最新高清不卡中文字幕| 92国产精品久久久久首页| wwwwwwww亚洲| 97在线精品视频| 欧美大胆a视频| 日韩在线资源网| 日韩中文字幕视频| 欧美国产日韩中文字幕在线| 欧美性20hd另类| 成人97在线观看视频| 成人国内精品久久久久一区| 亚洲精品久久久久中文字幕欢迎你| 91高清视频在线免费观看| 九九久久久久久久久激情| 91精品国产综合久久久久久蜜臀| 欧美综合第一页| 亚洲精品aⅴ中文字幕乱码| 欧美高清激情视频| 国产精品日韩在线一区| 亚洲小视频在线观看| 日韩视频在线免费| 色噜噜狠狠狠综合曰曰曰88av| 欧美在线观看一区二区三区| 国产一区二区三区在线播放免费观看| 精品久久久久久国产91| 亚洲成**性毛茸茸| 亚洲色图第一页| 欧美午夜电影在线| 国产国语videosex另类| 97香蕉久久超级碰碰高清版| 久久久精品一区| 日本精品性网站在线观看| 国内精品久久久久影院 日本资源| 主播福利视频一区| 亚洲丁香婷深爱综合| 日韩男女性生活视频| 九色成人免费视频| 精品女同一区二区三区在线播放| 亚洲欧美日韩爽爽影院| 操人视频在线观看欧美| 亚洲加勒比久久88色综合| 亚洲精品视频免费在线观看| 亚洲国产成人精品女人久久久| 亚洲bt天天射| 91av视频在线观看| 国产欧美韩国高清| 国产精品免费一区二区三区都可以| 国产精品美腿一区在线看| 亚洲欧美成人一区二区在线电影| 国产成人亚洲综合| 亚洲国产精品推荐| 精品亚洲一区二区三区在线观看| 欧美另类高清videos| 欧美激情精品久久久久久大尺度| 亚洲免费一级电影| 国产91免费观看| 国产91在线播放精品91| 欧美做受高潮1| 国产精品情侣自拍|