首页 文章
  • 0 votes
     answers
     views

    棱角2 jee7(野生蝇)

    这是我对WF的回应 HTTP/1.1 200 OK Expires: 0 Cache-Control: no-cache, no-store, must-revalidate X-Powered-By: Undertow/1 Set-Cookie: JSESSIONID=IQCjYqZ4Vy06q072fdIR6a41.sk-za-04702; path=/prototype-rest Acces...
  • 0 votes
     answers
     views

    如何破坏Http状态403后创建的JSF会话

    我正在使用JDBCRealm在我的Web应用程序中进行身份验证和授权 . 关于身份验证,我使用FORM与j_security_check服务 . 我已经配置了所有内容,包括HTTP状态403错误页面,如果用户没有访问资源所需的权限,用户将被重定向 . 到目前为止,一切正常 . 返回HTTP状态403错误时会出现此问题 . 在我看来,尽管用户尚未获得授权,但只要他/她已成功通过身份验证,仍会为该用户...
  • 0 votes
     answers
     views

    为kerberos配置Storm

    我正在尝试配置单节点风暴群集以运行kerberos身份验证 . 任何时候我尝试使用此curl访问ui:curl -i --negotiate -u:storm -b~ / cookiejar.txt -c~ / cookiejar.txt http://hadoop-machine1:8080/api/v1/cluster/summary我有以下错误:HTTP错误:403 GSSException...
  • 0 votes
     answers
     views

    Java客户端和Kerberos / SSO - Krb5LoginModule - 不重用票证

    我正在运行JMeter,这取决于 JDK 1.8 的 Krb5LoginModule . 在我看来, Krb5LoginModule 无法跨多个请求维护kerberos会话 . 这会导致 HTTP 401 并在每次请求之前重新进行握手 . 我正在尝试重现具有严重间歇性性能问题的 生产环境 环境,我想在我的测试中包含Kerberos / SSO身份验证,但我无法将其设置为像使用我的REST服务器的...
  • 1 votes
     answers
     views

    Wildfly和JAAS登录模块

    我正在玩 Wildfly-9.0.1.Final 和 JAAS 但我没那么有趣..我实现了我的自定义登录模块: public class MongoLoginModule implements LoginModule { @Inject protected MongoDB mongoDb; protected Subject subject; protected Principal identi...
  • 0 votes
     answers
     views

    Wildfly,JAAS和SecurityContext

    我仍然在使用 BASIC auth-method 的Web应用程序中使用Wildfly-9.0.1.Final和JAAS(请参阅我之前的问题Wildfly and JAAS login module) . 当我的自定义登录模块工作时,我遇到了一些授权问题 . 我使用带注释的RESTeasy RESTFul Web服务进行测试,这里是代码: package it.bytebear.web.mongo...
  • 1 votes
     answers
     views

    JBoss 7.1基于数据库的JAAS身份验证 - 身份验证失败

    我试图在JBoss 7.1应用服务器上实现基于数据库的JAAS身份验证,但是得到以下错误 . 任何指针都会有所帮助 . 我已经分享了配置细节 . 14:46:03,807 TRACE [org.jboss.security.auth.spi.DatabaseServerLoginModule](http-localhost / 127.0.0.1:8080-2)获取的用户密码14:46:03,8...
  • 2 votes
     answers
     views

    卡夫卡 TOPIC_AUTHORIZATION_FAILED

    我实际上正在使用 SASL 纯文本设置简单的 Kafka 身份验证并添加 ACL 授权。但是当我尝试使用数据时,我遇到了一个问题。 [main] INFO org.apache.kafka.common.utils.AppInfoParser - Kafka version : 0.10.0.0 [main] INFO org.apache.kafka.common.utils.AppInfoPa...
  • 6 votes
     answers
     views

    Angular2 - 无法从auth获取Set-Cookie . 回应(jaas,wf)

    我试图在WildFly 8.2上从Angular2.1.0到JAAS基于表单的j2ee应用程序进行身份验证 let j_username = 'sb2'; let j_password = 'sb222'; let url: string = 'http://127.0.0.1:8888/prototype-rest/j_security_check'; ...
  • 154 votes
     answers
     views

    使用j_security_check在Java EE / JSF中执行用户身份验证

    我想知道当前的方法是关于使用JSF 2.0(如果存在任何组件)的Web应用程序的用户身份验证以及带有用户信息的Java EE 6核心机制(登录/检查权限/注销)保存在JPA中实体 . Oracle Java EE教程在这方面有点稀疏(仅处理servlet) . 这是 without 利用了一个完整的其他框架,如Spring-Security(acegi)或Seam,但如果可能的话,尽量使用新的J...
  • 0 votes
     answers
     views

    找不到WSO2 EI611 Kafka连接器错误jaas.conf

    EI611与kafka连接器最新抛出错误: org.apache.kafka.common.KafkaException:加载Zookeeper JAAS登录上下文'Client'时出现异常 . . . . 引起:java.lang.SecurityException:java.io.IOException:C:\ WSO2EI~1.1 \ bin .. \ repository \...
  • 3 votes
     answers
     views

    使用自定义JAAS登录模块启动JMX代理程序,将login()设置为始终返回true

    我正在为JMX实例构建一个自定义JAAS模块 . 正在运行的文件如下: MBean接口 package com.this.mbean; public interface ImplementationMBean { public void setName(String name); public String getName(); public void setNumb...
  • 0 votes
     answers
     views

    与sasl的Kafka spring集成授权

    我试图通过Spring集成模块与SASL配置连接到kafka服务器并获取错误 java.lang.IllegalArgumentException:在JAAS配置中找不到“KafkaClient”条目 . 未设置系统属性“java.security.auth.login.config” 但是当我构建简单的消费者和民意调查消息时,一切正常 . 有人可以告诉我如何关闭JAAS授权或通过它正确连接 ...
  • 0 votes
     answers
     views

    如何将半径添加到jboss ldap身份验证?

    这是一个很长的镜头,但我认为值得一试 . 我们设计了一个在jboss上运行的java servlet,并使用ldap进行身份验证(编辑:通过JAAS) . 现在,客户希望为使用一次性生成密码的一些用户更改为半径身份验证 . 但仍然只有两个登录字段;用户名和密码 . 由于我们仍然需要来自ldap的用户信息,这是否可以在不牺牲安全性的情况下实现?我仍然需要在ldap中进行身份验证以获取用户上下文 . ...
  • 0 votes
     answers
     views

    没有LDAP角色的JBoss登录

    我正在试图从LDAP源验证我们的用户 . 此LDAP没有“组/角色”部分,只有用户及其内容,如电子邮件,电话,地址等... 我们的网站部署在JBoss EAP(v.7.0.0)上 . 对于LDAP搜索和网页登录,我需要提供用户角色 . 我可以将用户映射到默认角色吗? 这些是我的配置文件: web.xml <security-constraint> <web-res...
  • 0 votes
     answers
     views

    JBoss jaas会话超时

    我想在JBoss EAP 7.1.0中设置jaas会话超时 . 我定义了新的安全域: <security-domain name="management" cache-type="infinispan"> <authentication> <login-module code="RealmDir...
  • 23 votes
     answers
     views

    绕过JConsole对用户名/密码的要求 - 当使用带有JMX的Jaas自定义登录模块来处理授权和身份验证时

    我正在使用JConsole访问正在运行的MBean . MBean使用自定义Jaas登录模块,并使用以下命令运行: java -classpath UserLGUGroupHandlingApplication.jar;MBeanSecure.jar -com.sun.management.jmxremote.login.config=management.properties -Djava....
  • 0 votes
     answers
     views

    Kafka 0.10 SASL / PLAIN 生产环境 者超时

    我在Cloudera运行了3个经纪人kerberised Kafka 0.10安装,我正在尝试使用SASL / PLAIN进行身份验证 我将kafka_server_jaas.conf传递给每个代理的JVM . KafkaServer { org.apache.kafka.common.security.plain.PlainLoginModule required username=admin ...

热门问题