java 安全
dty_z 2005-12-10 09:12:25 在看的书中关于容器管理 域、用户、组和角色 时碰到的问题想请教一下
书中说可以用容器已经配置好的或自定义域配置组和用户以管理受保护资源的访问。可是书中只介绍了用Admin Console 管理用户的方法可是在实际开发中我感觉这样并不实用。
例如一个在线购物的工程中,在线购物的checkoutForm.jsp是受保护的URL,需要隶属于CUSTOMER组的用户权限才能访问。可是CUSTOMER组的用户是我用admin身份在admin console中手工配置的,如何才能使这个配置过程包含在“新用户注册”的事物中一并完成。总不能每注册一个用户就要给管理员打一次电话,要求被付与CUSTOMER组的权限吧~
这个问题我郁闷了好久了,我看的关于weblogic和SUNONE的APPServer的书中都没有说如何用代码实现,望请解答~