Rumah pembangunan bahagian belakang tutorial php Pembangunan back-end Java: Menggunakan Perkhidmatan Pengesahan dan Kebenaran Java untuk pengurusan kebenaran berbilang peranan API

Pembangunan back-end Java: Menggunakan Perkhidmatan Pengesahan dan Kebenaran Java untuk pengurusan kebenaran berbilang peranan API

Jun 17, 2023 am 10:27 AM
java Pengurusan kebenaran pembangunan bahagian belakang

Dengan pembangunan Internet, senario aplikasi pelbagai aplikasi web dan API menjadi semakin meluas, dan pengurusan kebenaran berbilang peranan API telah menjadi topik yang semakin penting. Dalam pembangunan back-end Java, Java Authentication and Authorization Service (JAAS) ialah penyelesaian yang boleh dipercayai Ia menyediakan mekanisme kawalan kebenaran berasaskan peranan yang membolehkan kami mengurus kebenaran akses kepada antara muka API.

Dalam pembangunan Java, rangka kerja JAAS ialah singkatan Java Authentication and Authorization Service Ia merupakan salah satu API standard Java SE dan digunakan terutamanya untuk pengesahan dan kebenaran aplikasi. Konsep teras rangka kerja JAAS ialah konfigurasi dan sumber dasar, yang digunakan untuk mengenal pasti dan mengurus jenis pengguna yang berbeza dan dasar capaian dalam program.

Rangka kerja JAAS menyediakan dua abstraksi utama: Subjek dan Modul Masuk. Subjek mewakili pengguna atau kumpulan pengguna dalam program, dan LoginModule ialah pelaksanaan khusus pengesahan dan kebenaran. Rangka kerja JAAS melaksanakan mekanisme kawalan kebenaran berasaskan peranan melalui dua abstraksi ini.

Mari kita lihat cara menggunakan rangka kerja JAAS untuk melaksanakan pengurusan kebenaran peranan API.

  1. Mengkonfigurasi JAAS

Pertama, JAAS perlu dikonfigurasikan. Kita boleh mencipta fail konfigurasi dalam projek, contohnya: jaas.conf Kandungan fail konfigurasi adalah seperti berikut:

Sample {
    com.example.security.SimpleLoginModule required;
};
Salin selepas log masuk

Dalam konfigurasi di atas, Sample ialah nama program dan com.example. keselamatan.SimpleLoginModule melaksanakan LoginModule Nama kelas antara muka.

  1. Laksanakan antara muka LoginModule

Seterusnya, anda perlu melaksanakan kelas yang melaksanakan antara muka LoginModule untuk mengesahkan dan membenarkan pengguna. Contoh kod adalah seperti berikut:

package com.example.security;

import java.util.Map;
import javax.security.auth.Subject;
import javax.security.auth.callback.Callback;
import javax.security.auth.callback.CallbackHandler;
import javax.security.auth.callback.NameCallback;
import javax.security.auth.callback.PasswordCallback;
import javax.security.auth.callback.UnsupportedCallbackException;
import javax.security.auth.login.LoginException;
import javax.security.auth.spi.LoginModule;

public class SimpleLoginModule implements LoginModule {

    private Subject subject;
    private CallbackHandler callbackHandler;
    private Map<String, ?> sharedState;
    private Map<String, ?> options;
    private String username;

    public void initialize(
        Subject subject,
        CallbackHandler callbackHandler,
        Map<String, ?> sharedState,
        Map<String, ?> options
    ) {
        this.subject = subject;
        this.callbackHandler = callbackHandler;
        this.sharedState = sharedState;
        this.options = options;
    }

    public boolean login() throws LoginException {
        Callback[] callbacks = new Callback[2];
        callbacks[0] = new NameCallback("username: ");
        callbacks[1] = new PasswordCallback("password: ", false);

        try {
            callbackHandler.handle(callbacks);

            String username = ((NameCallback) callbacks[0]).getName();
            String password = String.valueOf(((PasswordCallback) callbacks[1]).getPassword());

            // 验证用户名和密码,通过返回true
            if ("admin".equals(username) && "123456".equals(password)) {
                this.username = username;
                return true;
            } else {
                throw new LoginException("Invalid username or password");
            }
        } catch (UnsupportedCallbackException | IOException e) {
            e.printStackTrace();
            throw new LoginException(e.getMessage());
        }
    }

    public boolean commit() throws LoginException {
        subject.getPrincipals().add(new SimplePrincipal(username));
        return true;
    }

    public boolean abort() throws LoginException {
        return true;
    }

    public boolean logout() throws LoginException {
        subject.getPrincipals().removeIf(principal -> principal.getName().equals(username));
        return true;
    }

}
Salin selepas log masuk

Antaranya, kami melaksanakan pengesahan dan kebenaran pengguna dengan melaksanakan kaedah dalam antara muka LoginModule. Dalam kaedah log masuk, kami menggunakan CallbackHandler untuk mendapatkan nama pengguna dan kata laluan yang dimasukkan oleh pengguna dan mengesahkannya dalam kaedah komit, kami menambah maklumat pengguna kepada Subjek untuk kebenaran peranan seterusnya.

  1. Melaksanakan kebenaran peranan

Seterusnya, kebenaran peranan perlu dilakukan untuk antara muka API tertentu. Kami boleh menggunakan anotasi yang disediakan oleh Java EE untuk kebenaran, contohnya:

@RolesAllowed({"admin","user"})
@Path("/api/hello")
public class HelloResource {

    @GET
    public Response greet() {
        return Response.ok("Hello World!").build();
    }

}
Salin selepas log masuk

Dalam contoh di atas, kami menggunakan anotasi @RolesAllowed untuk menentukan peranan akses API Hanya pengguna dengan peranan pentadbir dan pengguna boleh mengakses antara muka API.

  1. Konfigurasikan pelayan aplikasi

Akhir sekali, untuk menambah sokongan JAAS pada pelayan aplikasi, kita boleh menambah konfigurasi berikut ke server.xml:

<server>
  ...
  <featureManager>
    ...
    <feature>appSecurity-2.0</feature>
  </featureManager>
  ...
</server>
Salin selepas log masuk

Tambah kod berikut dalam web.xml:

<login-config>
  <auth-method>FORM</auth-method>
  <realm-name>sampleRealm</realm-name>
  <form-login-config>
    <form-login-page>/login.html</form-login-page>
    <form-error-page>/error.html</form-error-page>
  </form-login-config>
</login-config>

<security-constraint>
  <web-resource-collection>
    <web-resource-name>helloResource</web-resource-name>
    <url-pattern>/api/hello</url-pattern>
  </web-resource-collection>
  <auth-constraint>
    <role-name>admin</role-name>
    <role-name>user</role-name>
</auth-constraint>
Salin selepas log masuk

Dalam konfigurasi di atas, kami menyatakan penggunaan kaedah pengesahan FORM dan menyediakan halaman yang sepadan untuk halaman tersebut. Pada masa yang sama, anda juga perlu menentukan Kekangan Keselamatan untuk membenarkan peranan /hello API.

Pada ketika ini, kami telah melengkapkan konfigurasi pengurusan kebenaran berbilang peranan API.

Ringkasan

Rangka kerja JAAS ialah singkatan Java Authentication and Authorization Service Ia adalah salah satu API standard Java SE dan digunakan terutamanya untuk mengesahkan dan membenarkan aplikasi. Dalam pembangunan back-end Java, menggunakan rangka kerja JAAS untuk pengurusan kebenaran berbilang peranan API boleh melaksanakan kebenaran peranan dengan mudah. Kami melaksanakan mekanisme kawalan kebenaran berasaskan peranan melalui konfigurasi dan sumber dasar, menggunakan antara muka LoginModule untuk pengesahan identiti dan kebenaran serta menggunakan anotasi untuk kebenaran peranan API. Dengan mengkonfigurasi pelayan aplikasi, kami akhirnya menyedari pengurusan kebenaran berbilang peranan API.

Atas ialah kandungan terperinci Pembangunan back-end Java: Menggunakan Perkhidmatan Pengesahan dan Kebenaran Java untuk pengurusan kebenaran berbilang peranan API. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Akan R.E.P.O. Ada Crossplay?
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Nombor Sempurna di Jawa Nombor Sempurna di Jawa Aug 30, 2024 pm 04:28 PM

Panduan Nombor Sempurna di Jawa. Di sini kita membincangkan Definisi, Bagaimana untuk menyemak nombor Perfect dalam Java?, contoh dengan pelaksanaan kod.

Weka di Jawa Weka di Jawa Aug 30, 2024 pm 04:28 PM

Panduan untuk Weka di Jawa. Di sini kita membincangkan Pengenalan, cara menggunakan weka java, jenis platform, dan kelebihan dengan contoh.

Nombor Smith di Jawa Nombor Smith di Jawa Aug 30, 2024 pm 04:28 PM

Panduan untuk Nombor Smith di Jawa. Di sini kita membincangkan Definisi, Bagaimana untuk menyemak nombor smith di Jawa? contoh dengan pelaksanaan kod.

Soalan Temuduga Java Spring Soalan Temuduga Java Spring Aug 30, 2024 pm 04:29 PM

Dalam artikel ini, kami telah menyimpan Soalan Temuduga Spring Java yang paling banyak ditanya dengan jawapan terperinci mereka. Supaya anda boleh memecahkan temuduga.

Cuti atau kembali dari Java 8 Stream Foreach? Cuti atau kembali dari Java 8 Stream Foreach? Feb 07, 2025 pm 12:09 PM

Java 8 memperkenalkan API Stream, menyediakan cara yang kuat dan ekspresif untuk memproses koleksi data. Walau bagaimanapun, soalan biasa apabila menggunakan aliran adalah: bagaimana untuk memecahkan atau kembali dari operasi foreach? Gelung tradisional membolehkan gangguan awal atau pulangan, tetapi kaedah Foreach Stream tidak menyokong secara langsung kaedah ini. Artikel ini akan menerangkan sebab -sebab dan meneroka kaedah alternatif untuk melaksanakan penamatan pramatang dalam sistem pemprosesan aliran. Bacaan Lanjut: Penambahbaikan API Java Stream Memahami aliran aliran Kaedah Foreach adalah operasi terminal yang melakukan satu operasi pada setiap elemen dalam aliran. Niat reka bentuknya adalah

TimeStamp to Date in Java TimeStamp to Date in Java Aug 30, 2024 pm 04:28 PM

Panduan untuk TimeStamp to Date di Java. Di sini kita juga membincangkan pengenalan dan cara menukar cap waktu kepada tarikh dalam java bersama-sama dengan contoh.

Program Java untuk mencari kelantangan kapsul Program Java untuk mencari kelantangan kapsul Feb 07, 2025 am 11:37 AM

Kapsul adalah angka geometri tiga dimensi, terdiri daripada silinder dan hemisfera di kedua-dua hujungnya. Jumlah kapsul boleh dikira dengan menambahkan isipadu silinder dan jumlah hemisfera di kedua -dua hujungnya. Tutorial ini akan membincangkan cara mengira jumlah kapsul yang diberikan dalam Java menggunakan kaedah yang berbeza. Formula volum kapsul Formula untuk jumlah kapsul adalah seperti berikut: Kelantangan kapsul = isipadu isipadu silinder Dua jumlah hemisfera dalam, R: Radius hemisfera. H: Ketinggian silinder (tidak termasuk hemisfera). Contoh 1 masukkan Jejari = 5 unit Ketinggian = 10 unit Output Jilid = 1570.8 Unit padu menjelaskan Kirakan kelantangan menggunakan formula: Kelantangan = π × r2 × h (4

Bagaimana untuk menjalankan aplikasi boot musim bunga pertama anda di Spring Tool Suite? Bagaimana untuk menjalankan aplikasi boot musim bunga pertama anda di Spring Tool Suite? Feb 07, 2025 pm 12:11 PM

Spring Boot memudahkan penciptaan aplikasi Java yang mantap, berskala, dan siap pengeluaran, merevolusi pembangunan Java. Pendekatan "Konvensyen Lebih Konfigurasi", yang wujud pada ekosistem musim bunga, meminimumkan persediaan manual, Allo

See all articles