検索

第302章 Spring Security

download PDF

Camel 2.3 の時点で利用可能

camel-spring-security コンポーネントは、Camel ルートにロールベースの承認を提供します。Spring Security が提供する認証およびユーザーサービス(以前の Acegi Security)を活用し、宣言的でロールベースのポリシーシステムを追加して、指定のプリンシパルがルートを実行できるかどうかを制御します。

Spring Security の認証および承認システムに慣れていない場合は、上記のリンク先の SpringSource Web サイトに関する現在のリファレンスドキュメントを参照してください。

302.1. 認証ポリシーの作成

ルートへのアクセスは、SpringSecurityAuthorizationPolicy オブジェクトのインスタンスによって制御されます。ポリシーオブジェクトには、一連のエンドポイントを実行し、現在のプリンシパルにそのロールが割り当てられているかどうかを判断するために使用される Spring Security AuthenticationManager オブジェクトおよび AccessDecisionManager オブジェクトを参照するのに必要な Spring Security authority(ロール)の名前が含まれます。ポリシーオブジェクトは Spring Bean として設定することも、Spring XML で < authorizationPolicy& gt; 要素を使用して設定することもできます。

&lt ;authorizationPolicy> 要素 には以下の属性を含めることができます。

Nameデフォルト値説明

id

null

ルートでポリシーを参照するために使用される一意の Spring Bean 識別子(必須)

access

null

アクセスデシジョンマネージャーに渡される Spring セキュリティー認証局名(必須)

authenticationManager

authenticationManager

コンテキストの Spring Security AuthenticationManager オブジェクトの名前

accessDecisionManager

accessDecisionManager

コンテキストの Spring Security AccessDecisionManager オブジェクトの名前

authenticationAdapter

DefaultAuthenticationAdapter

Camel 2.4: javax.security.auth.Subject を Spring Security Authentication インスタンスに変換するために使用されるコンテキストの camel-spring-security AuthenticationAdapter オブジェクトの名前。

useThreadSecurityContext

true

javax.security.auth.Subject が Exchange.AUTHENTICATION の In メッセージヘッダーに見つからない場合は、Authentication オブジェクトの Spring Security SecurityContextHolder を確認します。

alwaysReauthenticate

false

true に設定すると、SpringSecurityAuthorizationPolicy はポリシーにアクセスするたびに AuthenticationManager.authenticate() を常に呼び出します。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.