Capítulo 7. Realms de Segurança
7.1. Realms de Segurança Copiar o linkLink copiado para a área de transferência!
Copiar o linkLink copiado para a área de transferência!
O security realm é uma série de mapeamentos entre usuários e senhas, e usuários e funções. Os security realms são um mecanismo para adição de autenticação dos aplicativos EJB e Web. O JBoss EAP 6 fornece dois security realms por default:
- O
ManagementRealm
efetua o store da informação de autenticação para o API de Gerenciamento, que fornece a funcionalidade para o CLI de Gerenciamento e Console de Gerenciamento baseado na web. Ele fornece um sistema de autenticação para o próprio JBoss EAP 6. Você pode usar também oManagementRealm
caso o seu aplicativo necessitasse autenticar nas mesmas regras comerciais de uso para o API de Gerenciamento. - O
ApplicationRealm
efetua o store da informação do usuário, senha e dos Aplicativos da Web e EJBs.
Cada realm é aplicado o store em dois arquivos no filesystem:
- O
REALM-users.properties
efetua o store dos nomes de usuários e senhas com hash. - O
REALM-users.properties
aplica o store ao mapeamento user-to-role.
Os arquivos de propriedades realizam o store nos diretórios
domain/configuration/
e standalone/configuration/
. Os arquivos são gravados simultaneamente pelo comando add-user.sh
ou add-user.bat
. Quando você executar o comando, a primeira decisão que você realiza é qual realm adicionar ao seu novo usuário.