acegi专题

acegi源码分析

AbstractProcessingFilter中doFilter方法源码 public void doFilter(ServletRequest request, ServletResponse response,FilterChain chain) throws IOException, ServletException {// 这里检验是不是符合ServletReq

070921 继续acegi

spring1 的acegi里,今天在启动的时候,tomcat没有报错。不过在请求受保护的注册页面时tomcat提示/j_acegi_security_check出错。然后检查了,发现没有在web.xml里配置这个路径,于是在web.xml加入: <filter>     <filter-name>Acegi Filter Chain Proxy</filter-name>

070920 acegi实践

使用spring1 AOP为acegi添加拦截器的时候,使用spring2的包是会报错的。把spring1的包再加进去就可以了。

acegi是一个很好的开源项目,通过认证和授权来保护资源

acegi是一个很好的开源项目,通过认证和授权来保护资源。目前它必须和spring一起使用,似乎它对spring过份的依赖。当然它能脱离它使用当然是好事情,不过现在Spring有上升为jee的一部分的趋势( http://www.theserverside.com/tt/articles/article.tss?l=SpringNewJavaEE)。 所以,不要担心,放心使用吧。:) aceg

学习ACEGI

1.建立一个MyEclipse的WebProject,把下列jar文件拷贝到项目的WEB-INF/lib目录: acegi-security-1.0.3.jar spring2.0.jar commons-codec-1.3.jar 2.修改WEB-INF下的web.xml文件,内容如下: Java代码 <?xml version="1.0" encoding="UTF-8"?>

Acegi + Spring + Hibernate + Struts 2搭建基于角色的权限控制系统

安全永远是WEB应用系统必须面对的头等大事, 也是最头疼的事, 其实安全系统就只包括两个问题: 认证和授权.     以前做些网站系统, 安全检测逻辑都在放在须要安全控制的代码前面, 这样做有很多不好的地方, 重复多次的编码就不用说了, 代码移植性, 重用性都得不到体现, 安全检测逻辑要永远和业务逻辑放在一起.     那么, 能不能够在进入方法前就调用一些安全检测? 其实Spring AO

第一个Acegi程式

第一个Acegi程式 2008年05月09日 星期五 11:56 -------------------------------------------------------------------------------------------------------------------- 第一个Acegi程式 http://www.acegisecurity.org/do

Acegi保护对方法的呼叫

Acegi保护对方法的呼叫 2008年05月12日 星期一 10:23 Acegi保护对方法的呼叫 Acegi是专为 Spring 设计的安全框架,藉由Spring所提供的AOP功能, 可以使用org.acegisecurity.intercept.method.aopalliance.MethodSecurityInterceptor来对方法呼叫进行拦截, 对方法的呼叫设定权限

解读acegi的配置文件

解读acegi的配置文件 2008年05月09日 星期五 10:29 -------------------------------------------------------------------------------------------------------------------- 解读acegi的配置文件 配置文件看似内容太多 其实就是七步而以 -----

grails下acegi的访问规则的配置

我新建了2个觉得ROLE_USER,ROLE_ADMIN 建立了2个用户 user,admin 分别对应的角色是 user对应ROLE_USER admin对应ROLE_ADMIN   然后给ROLE_USER设置访问的路径为/user/list/** 和/user/index/** 给ROLE_ADMIN设置访问路径为/user/**   然后重启服务器,然后点击/user/in

在Spring中集成Acegi 2.x安全框架

Acegi是基于Spring的一个开源的安全认证框架,现在的最新版本是Spring Security 2.0。新版本增加了许多新的特性:新特性包括简化的配置,并增加了新的功能,包括OpenID、NTLM、JSR 250注解、AspectJ切入点(pointcut)支持、域ACL增强、RESTful URI授权、组、分级角色、用户管理API、数据库支持的“remember me”,portlet

spring2.0 security与acegi的结合配置

一、web.xml的配置(摘自: http://blog.csdn.net/anyoneking/article/details/1748317) (1)  FilterToBeanProxy    Acegi通过实现了Filter接口的FilterToBeanProxy提供一种特殊的使用Servlet Filter的方式,它委托Spring 中的Bean -- FilterChainP

Acegi简介[摘]

Acegi安全系统,是一个用于Spring Framework的安全框架,能够和目前流行的Web容器无缝集成。它使用了Spring的方式提供了安全和认证安全服务,包括使用Bean Context,拦截器和面向接口的编程方式。因此,Acegi安全系统能够轻松地适用于复杂的安全需求。        安全涉及到两个不同的概念,认证和授权。前者是关于确认用户是否确实是他们所宣称的身份。授权则是关于确认用

Spring Acegi框架授权的实现

原文网址:http://www.bianceng.cn/Programming/Java/201103/25348.htm 我们从FilterSecurityInterceptor我们从入手看看怎样进行授权的: Java代码   //这里是拦截器拦截HTTP请求的入口public void doFilter(ServletRequest request, ServletRespons

Acegi 为 Web services 的安全护航

原文网址:http://www.oschina.net/question/12_18986 安全,可是说是个老生常谈的话题,也可以说是个永恒的话题,无论是在那个领域,那个行业,安全都是非常的重要,写本文时正好看到一些矿难和香港游客 在印尼发生灾难的新闻,可见我们周围到处都需要安全保驾护航,尽管安全是相对的,但不采取任何措施来应对安全问题带来的挑战,其后果将是惨不忍睹的,因此 我们要重视安全性问

Acegi框架介绍

原文网址:http://www.oschina.net/question/12_8396 概述     对于任何一个完整的应用系 统,完善的认证和授权机制是必不可少的。Acegi Security(以下简称Acegi)是一个能为基于Spring的企业应用提供强大而灵活安全访问控制解决方案的框架,Acegi已经成为 Spring官方的一个子项目,所以也称为Spring Security。它通过

EhCache在acegi中的应用

原文网址:http://www.oschina.net/question/1_5194 EhCache一般用途如下:Hibernate缓存,DAO缓存,安全性凭证缓存(Acegi),Web缓存,应用持久化和分布式缓存。     EhCache在默认情况下,即在用户未提供自身配置文件 ehcache.xml或 ehcache-failsafe.xml 时, EhCache会依据其自身Jar存档