Ik ben bezig met een ejb inlogfunctie te schrijven. Ik heb nu zelf een JSP inlogfunctie geprogrammeerd, maar wil dit eigenlijk grotendeels door Jboss zelf af laten handelen, omdat ik namelijk 2 soorten gebruikers heb en daarmee dus ook verschillende rechten.
Echter kan ik geen goede duidelijke documentatie vinden voor het maken van een basic authentication inlogfunctie die ook nog authorization afhandeld. Weten jullie misschien documentatie waarin helder is uitgelegd wat je precies geacht wordt te doen en die ook nog van toepassing is op JBoss?
Verder weet ik dat basic authentication geen veilige inlogfunctie is, maar dat is voor deze applicatie niet zo heel erg belangrijk omdat ik denk dat een man-in-the-middle attack voor de applicatie nou niet het eerste is waar men aan denkt....
Maar goed mocht ik het nog veiliger willen maken dan kan dat natuurlijk altijd met SSL, maar dat is voor latere zorg.
Echter kan ik geen goede duidelijke documentatie vinden voor het maken van een basic authentication inlogfunctie die ook nog authorization afhandeld. Weten jullie misschien documentatie waarin helder is uitgelegd wat je precies geacht wordt te doen en die ook nog van toepassing is op JBoss?
Verder weet ik dat basic authentication geen veilige inlogfunctie is, maar dat is voor deze applicatie niet zo heel erg belangrijk omdat ik denk dat een man-in-the-middle attack voor de applicatie nou niet het eerste is waar men aan denkt....
Maar goed mocht ik het nog veiliger willen maken dan kan dat natuurlijk altijd met SSL, maar dat is voor latere zorg.