3.11. RoleMapping 登录模块
短名称 : RoleMapping
全名 : org.jboss.security.auth.spi.RoleMappingLoginModule
RoleMapping 登录模块是一个登录模块,它支持将作为身份验证过程最终结果的角色映射到一个或多个声明角色。例如,如果身份验证过程确定用户 John 具有角色 ldapAdmin 和 ,并且 testAdmin web.xml 或 文件中定义的声明角色是 ejb-jar.xml admin,则此登录模块会将 admin 角色映射到 John。RoleMapping 登录模块必须定义为登录模块配置的可选模块,因为它会改变之前映射角色的映射。
| 选项 | 类型 | 默认值 | 描述 |
|---|---|---|---|
| rolesProperties | 属性文件或资源的完全限定文件路径和名称 | none |
属性文件或资源的完全限定文件路径和名称,用于将角色映射到替换角色。格式为 |
| replaceRole | true 或 false | false | 是要添加到当前角色,还是将当前角色替换为映射的角色。如果设为 true,则替换。 |