14.6. Uso do Security Domain em seu Aplicativo
Para uso de um security domain em seu aplicativo, primeiro você precisa configurar o domain tanto no arquivo de configuração do servidor ou arquivo descritor do aplicativo. Então, você deve adicionar as anotações requeridas ao EJB que usam isto. Este tópico descreve as etapas solicitadas para uso de um security domain em seu aplicativo.
Procedimento 14.1. Configure o seu Aplicativo para Uso de um Security Domain
Definição do Security Domain
Você pode definir o security domain tanto no arquivo de configuração do servidor ou arquivo descritor aplicativo.Configuração do security domain no arquivo de configuração do servidor.
O security domain é configurado no subsistemasecuritydo arquivo de configuração do servidor. Caso a instância do JBoss Enterprise Application Plataform estiver sendo executada num managed domain, este é o arquivodomain/configuration/domain.xml. Caso a instância do JBoss Enterprise Application Plataform estiver sendo executada como um servidor autônomo, este é o arquivostandalone/configuration/standalone.xml.Os security domainsother,jboss-web-policyejboss-ejb-policysão fornecidos por default no JBoss Enterprise Application Plataform 6. A seguinte amostra XML foi copiada a partir do subsistemasecurityno arquivo de configuração do servidor.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Você pode configurar os security domains adicionais conforme seja necessário usando o Management Console ou CLI.Configuração do security domain no arquivo do descritor do aplicativo
O security domain é especificado no elemento filho<security-domain>do elemento<jboss-web>no arquivoWEB-INF/jboss-web.xmldo aplicativo. A seguinte amostra configura o security domain nomeadomy-domain.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Esta é uma das muitas configurações que você pode especificar no descritorWEB-INF/jboss-web.xml.
Adição da Anotação Requerida para o EJB
Você configura a segurança no EJB usando as anotações@SecurityDomaine@RolesAllowed. A seguinte amostra de código EJB limita o acesso ao security domainotherpor usuários na funçãoguest.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Para maiores amostras de código, consulte oejb-securityquickstart do pacote do JBoss Enterprise Application Plataform 6 Quickstarts, disponível a partir do Portal do Cliente Red Hat.