17.5. Uso da Segurança baseada na Função nos Servlets
jboss-web.xml
do WAR.
Antes de você usar a segurança baseada na função num servlet, o security domain usado para autenticar e autorizar o acesso precisa ser configurado no contêiner do JBoss EAP 6.
Procedimento 17.2. Adição da Segurança baseada na Função aos Servlets
Adição dos mapeamentos entre os padrões servlets e URL.
Use os elementos<servlet-mapping>
noweb.xml
para mapear os servlets individuais aos padrões URL. A seguinte amostra mapeia o servlet chamadoDisplayOpResult
ao/DisplayOpResult
default de URL.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Adição das restrições de segurança nos padrões URL.
Para mapear o default URL a uma restrição de segurança, use o<security-constraint>
. A seguinte amostra de acesso às restrições a partir do/DisplayOpResult
default de URL a ser acessado pelos principals com oeap_admin
da função. A função necessita estar presente no security domain.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Você precisa especificar o método de autenticação, que pode ser qualquer um dos seguintes:BASIC, FORM, DIGEST, CLIENT-CERT, SPNEGO.
Essa amostra usa a autenticaçãoBASIC
.Especificação do security domain no
jboss-web.xml
do WAR.Adicione o security domain aojboss-web.xml
do WAR com o objetivo de conectar os servlets ao security domain configurado, que sabe como autenticar e autorizar os principals em referências de segurança. A seguinte amostra usa o security domain chamadoacme_domain
.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Exemplo 17.1. Amostra web.xml
com a Segurança configurada baseada na função