Java 백엔드 개발: API 다중 역할 권한 관리를 위해 Java 인증 및 권한 부여 서비스 사용
인터넷이 발전함에 따라 다양한 웹 애플리케이션과 API의 애플리케이션 시나리오가 점점 더 광범위해지고 있으며 API 다중 역할 권한 관리가 점점 더 중요한 주제가 되었습니다. Java 백엔드 개발에서 JAAS(Java Authentication and Authorization Service)는 API 인터페이스에 대한 액세스 권한을 쉽게 관리할 수 있는 역할 기반 권한 제어 메커니즘을 제공하는 안정적인 솔루션입니다.
Java 개발에서 JAAS 프레임워크는 Java Authentication and Authorization Service의 약어이며 Java SE 표준 API 중 하나이며 주로 애플리케이션의 인증 및 권한 부여에 사용됩니다. JAAS 프레임워크의 핵심 개념은 프로그램에서 다양한 사용자 유형과 액세스 정책을 식별하고 관리하는 데 사용되는 구성 및 정책 소스입니다.
JAAS 프레임워크는 Subject와 LoginModule이라는 두 가지 주요 추상화를 제공합니다. 주체는 프로그램의 사용자 또는 사용자 그룹을 나타내며 LoginModule은 인증 및 권한 부여의 특정 구현입니다. JAAS 프레임워크는 이러한 두 가지 추상화를 통해 역할 기반 권한 제어 메커니즘을 구현합니다.
JAAS 프레임워크를 사용하여 API 역할 권한 관리를 구현하는 방법을 살펴보겠습니다.
- JAAS 구성
먼저 JAAS를 구성해야 합니다. 프로젝트에서 구성 파일을 생성할 수 있습니다(예: jaas.conf) 구성 파일의 내용은 다음과 같습니다.
Sample { com.example.security.SimpleLoginModule required; };
위 구성에서 Sample은 프로그램 이름이고 com.example.security.SimpleLoginModule은 LoginModule 인터페이스를 구현하는 클래스 이름입니다.
- LoginModule 인터페이스 구현
다음으로 사용자를 인증하고 권한을 부여하기 위해 LoginModule 인터페이스를 구현하는 클래스를 구현해야 합니다. 코드 예시는 다음과 같습니다.
package com.example.security; import java.util.Map; import javax.security.auth.Subject; import javax.security.auth.callback.Callback; import javax.security.auth.callback.CallbackHandler; import javax.security.auth.callback.NameCallback; import javax.security.auth.callback.PasswordCallback; import javax.security.auth.callback.UnsupportedCallbackException; import javax.security.auth.login.LoginException; import javax.security.auth.spi.LoginModule; public class SimpleLoginModule implements LoginModule { private Subject subject; private CallbackHandler callbackHandler; private Map<String, ?> sharedState; private Map<String, ?> options; private String username; public void initialize( Subject subject, CallbackHandler callbackHandler, Map<String, ?> sharedState, Map<String, ?> options ) { this.subject = subject; this.callbackHandler = callbackHandler; this.sharedState = sharedState; this.options = options; } public boolean login() throws LoginException { Callback[] callbacks = new Callback[2]; callbacks[0] = new NameCallback("username: "); callbacks[1] = new PasswordCallback("password: ", false); try { callbackHandler.handle(callbacks); String username = ((NameCallback) callbacks[0]).getName(); String password = String.valueOf(((PasswordCallback) callbacks[1]).getPassword()); // 验证用户名和密码,通过返回true if ("admin".equals(username) && "123456".equals(password)) { this.username = username; return true; } else { throw new LoginException("Invalid username or password"); } } catch (UnsupportedCallbackException | IOException e) { e.printStackTrace(); throw new LoginException(e.getMessage()); } } public boolean commit() throws LoginException { subject.getPrincipals().add(new SimplePrincipal(username)); return true; } public boolean abort() throws LoginException { return true; } public boolean logout() throws LoginException { subject.getPrincipals().removeIf(principal -> principal.getName().equals(username)); return true; } }
그 중 LoginModule 인터페이스에 메소드를 구현하여 사용자 인증 및 권한 부여를 구현합니다. 로그인 메소드에서는 CallbackHandler를 사용하여 사용자가 입력한 사용자 이름과 비밀번호를 얻고 이를 인증합니다. 커밋 메소드에서는 후속 역할 인증을 위해 사용자 정보를 주제에 추가합니다.
- 역할 권한 부여 구현
다음으로 특정 API 인터페이스에 대해 역할 권한 부여를 수행해야 합니다. 인증을 위해 Java EE에서 제공하는 다음과 같은 주석을 사용할 수 있습니다.
@RolesAllowed({"admin","user"}) @Path("/api/hello") public class HelloResource { @GET public Response greet() { return Response.ok("Hello World!").build(); } }
위의 예에서는 @RolesAllowed 주석을 사용하여 API의 액세스 역할을 지정하고 관리자 및 사용자 역할을 가진 사용자만 API에 액세스할 수 있습니다. 상호 작용.
- 애플리케이션 서버 구성
마지막으로 애플리케이션 서버에 JAAS 지원을 추가하려면 server.xml에 다음 구성을 추가하면 됩니다.
<server> ... <featureManager> ... <feature>appSecurity-2.0</feature> </featureManager> ... </server>
web.xml에 다음 코드를 추가하세요.
<login-config> <auth-method>FORM</auth-method> <realm-name>sampleRealm</realm-name> <form-login-config> <form-login-page>/login.html</form-login-page> <form-error-page>/error.html</form-error-page> </form-login-config> </login-config> <security-constraint> <web-resource-collection> <web-resource-name>helloResource</web-resource-name> <url-pattern>/api/hello</url-pattern> </web-resource-collection> <auth-constraint> <role-name>admin</role-name> <role-name>user</role-name> </auth-constraint>
위에서 구성에서 FORM 인증 방법 사용을 지정하고 페이지에 해당 페이지를 제공했습니다. 동시에 /hello API의 역할을 승인하려면 보안 제약 조건도 지정해야 합니다.
이제 API 다중 역할 권한 관리 구성이 완료되었습니다.
Summary
JAAS 프레임워크는 Java Authentication and Authorization Service의 약어이며 Java SE 표준 API 중 하나이며 주로 애플리케이션을 인증하고 권한을 부여하는 데 사용됩니다. Java 백엔드 개발에서 API 다중 역할 권한 관리를 위한 JAAS 프레임워크를 사용하면 역할 권한 부여를 쉽게 구현할 수 있습니다. 구성 및 정책 소스를 통해 역할 기반 권한 제어 메커니즘을 구현하고 ID 인증 및 권한 부여를 위해 LoginModule 인터페이스를 사용했으며 API 역할 권한 부여를 위해 주석을 사용했습니다. 애플리케이션 서버를 구성하여 마침내 API 다중 역할 권한 관리를 구현했습니다.
위 내용은 Java 백엔드 개발: API 다중 역할 권한 관리를 위해 Java 인증 및 권한 부여 서비스 사용의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Java의 난수 생성기 안내. 여기서는 예제를 통해 Java의 함수와 예제를 통해 두 가지 다른 생성기에 대해 설명합니다.

Java의 Weka 가이드. 여기에서는 소개, weka java 사용 방법, 플랫폼 유형 및 장점을 예제와 함께 설명합니다.

Java의 Smith Number 가이드. 여기서는 정의, Java에서 스미스 번호를 확인하는 방법에 대해 논의합니다. 코드 구현의 예.

이 기사에서는 가장 많이 묻는 Java Spring 면접 질문과 자세한 답변을 보관했습니다. 그래야 면접에 합격할 수 있습니다.

Java 8은 스트림 API를 소개하여 데이터 컬렉션을 처리하는 강력하고 표현적인 방법을 제공합니다. 그러나 스트림을 사용할 때 일반적인 질문은 다음과 같은 것입니다. 기존 루프는 조기 중단 또는 반환을 허용하지만 스트림의 Foreach 메소드는이 방법을 직접 지원하지 않습니다. 이 기사는 이유를 설명하고 스트림 처리 시스템에서 조기 종료를 구현하기위한 대체 방법을 탐색합니다. 추가 읽기 : Java Stream API 개선 스트림 foreach를 이해하십시오 Foreach 메소드는 스트림의 각 요소에서 하나의 작업을 수행하는 터미널 작동입니다. 디자인 의도입니다

Java의 TimeStamp to Date 안내. 여기서는 소개와 예제와 함께 Java에서 타임스탬프를 날짜로 변환하는 방법에 대해서도 설명합니다.

Java는 초보자와 숙련된 개발자 모두가 배울 수 있는 인기 있는 프로그래밍 언어입니다. 이 튜토리얼은 기본 개념부터 시작하여 고급 주제를 통해 진행됩니다. Java Development Kit를 설치한 후 간단한 "Hello, World!" 프로그램을 작성하여 프로그래밍을 연습할 수 있습니다. 코드를 이해한 후 명령 프롬프트를 사용하여 프로그램을 컴파일하고 실행하면 "Hello, World!"가 콘솔에 출력됩니다. Java를 배우면 프로그래밍 여정이 시작되고, 숙달이 깊어짐에 따라 더 복잡한 애플리케이션을 만들 수 있습니다.
