Hallo,
mich würde interessieren, wie man am besten Mechanismen zur Authentifikation und Authorisation in einer Client/Server-Architektur einsetzt, wobei die beteiligten Subjekte vorher nicht abzusehen sind und die Rechte dynamisch vergeben werden können sollen.
Es geht vor allem auch darum, den Zugriff auf bestimmte Objekte benutzerspezifisch zu erlauben. Und wie kann zum Beispiel geregelt werden, welche Daten, gebunden an den eingeloggten User, dem Client bei einer Anfrage gesendet werden?
Mir scheint so, dass JAAS da doch recht steif designed ist. Ein eigenes LoginModule, das auf eine Datenbank zugreift, ist ja noch zu realisieren, aber gilt das auch für den angesprochenen Teil der Authorisation? Kann diese auch auf den Daten in einer DB zugreifen?
Gibt es vielleicht Open-Source Projekte, die eigene Lösungen anbieten? Ich habe leider nichts gefunden und jGuard scheint nur für Web-Anwendungen designed.
Vielen Dank für Eure Hilfe.
mich würde interessieren, wie man am besten Mechanismen zur Authentifikation und Authorisation in einer Client/Server-Architektur einsetzt, wobei die beteiligten Subjekte vorher nicht abzusehen sind und die Rechte dynamisch vergeben werden können sollen.
Es geht vor allem auch darum, den Zugriff auf bestimmte Objekte benutzerspezifisch zu erlauben. Und wie kann zum Beispiel geregelt werden, welche Daten, gebunden an den eingeloggten User, dem Client bei einer Anfrage gesendet werden?
Mir scheint so, dass JAAS da doch recht steif designed ist. Ein eigenes LoginModule, das auf eine Datenbank zugreift, ist ja noch zu realisieren, aber gilt das auch für den angesprochenen Teil der Authorisation? Kann diese auch auf den Daten in einer DB zugreifen?
Gibt es vielleicht Open-Source Projekte, die eigene Lösungen anbieten? Ich habe leider nichts gefunden und jGuard scheint nur für Web-Anwendungen designed.
Vielen Dank für Eure Hilfe.