Hibernate/javax.persistence Events

Status
Nicht offen für weitere Antworten.

bense

Mitglied
Hallo zusammen

Für eine Applikation setzen wir Hibernate, bzw. den javax.persistence-EntityManager ein. Um nun auf einfache Art und Weise einen Security-Layer einzuführen habe ich mir gedacht, ich könnte ja die Events nutzen und jeweils beim Laden/Speichern einer Entität einen Security-Check machen.

Bei Nutzung einer Hibernate-Session scheint es ja diese Möglichkeiten zu geben: 12.2.Event system, da kann ich z.B. einen LoadEventListener registrieren. Soweit ich sehen kann würde der das machen was ich möchte?

Bei der Nutzung des EntityManagers (wir nutzen momentan den) jedoch scheint es diese Möglichkeit nicht im gleichen Ausmass zu geben. Ich habe zwar so etwas ähnliches gefunden: PostLoad (Java EE 5), jedoch fehlt da z.B. der für mich wichtige PreLoad-Event. Ausserdem scheint das irgendwie an eine Methode und nicht an die Entität selbst gekoppelt zu sein. Bin nicht wirklich schlau geworden.

Kann mir jemand sagen, ob:
1. Mein Ansatz grundsätzlich so funktioniert?
2. Es bei javax.persistence auch solche Events gibt oder ich auf die Session von Hibernate umsteigen muss?

Vielen Dank für eure Antworten & Gruss
Ben
 
M

maki

Gast
Halte die Idee die Security an den PersistenzManager zu koppeln für nicht so gut,. normalerweise prüft man auf viel höherer Ebene.
Frameworks gibt es genug dazu, mit Spring zB. Acegi und JAAS für Standard JEE.
 

byte

Top Contributor
Kann mich Maki nur anschließen. Ich würde das nicht händisch mit Hibernate-Boardmitteln implementieren, sondern Spring Security dafür einsetzen.

Da funktioniert das so: Es gibt einen AccessDecisionManager, der sowohl vor als auch nach dem Service-Aufruf in Aktion tritt. Du kannst z.B. vor dem Service-Aufruf per RoleVoter prüfen, ob der User die erforderlicher Rolle hat. Und Du kannst nach dem Service-Aufruf per AfterInvocationProvider z.B. die Ergebnismenge bzgl. der Rechte des Users einschränken oder den Zugriff nachträglich ganz verbieten.
 

bense

Mitglied
Ich muss vielleicht vorausschicken, dass ich Spring eigentlich nicht kenne...

Zum Thema: Es handelt sich um eine GWT-Applikation. Ich hatte schon mit Hibernate im Zusammenhang mit GWT meine Mühe. Ob es jetzt eine gute Idee ist, da auch noch so ein Framework ins Spiel zu bringen?

Das grosse Problem ist eigentlich, dass ich immer darauf schauen muss, dass keine Objekte zum Client verschoben werden, welche der aktuelle Benutzer nicht sehen darf. Also am einfachen Beispiel: Wenn ich ein Tisch-Objekt habe mit Stühlen, der Benutzer darf zwar auf den Tisch zugreifen, aber nicht auf die Stühle. Der Benutzer lädt den Tisch, mit Eager-Loading werden die Stühle mitgeladen. Ich checke die Berechtigung auf den Tisch-->OK, der Tisch wird zum Client gesendet und schon hat der Benützer auch die Stühle.

Darum bin ich auf die Idee mit dem Security-Check auf Entitäts-Ebene gekommen. So würden ja dann die Stühle nur geladen wenn der Benutzer auch darauf zugreifen darf. Wenn ihr jetzt aber meint dass die Idee totaler Bull**** ist, dann muss ich sie wohl begraben und mich tatsächlich mit Spring auseinandersetzen.

Gruss Ben
 

KSG9|sebastian

Top Contributor
Du registriers die Listener per Konfiguration. Glaub per "org.hibernate.ejb.event...".
Auch wenn du JPA verwendest funktioniert das ganze, natürlich nur unter der Bedingung dass Hibernate als PersistenceProvider fungiert.
Die JPA-Events kommen glaub erst mit JPA 2.0 und können auch nicht annähernd dass was das Hibernate Eventsystem kann.
 

bense

Mitglied
Ok, ich kann die Hibernate-Events also auch brauchen, wenn ich javax.persistence benutze. Eine Frage hätte ich da noch. Ich habe es so probiert:

[HIGHLIGHT="Java"]Configuration cfg = new Configuration();
cfg.setListener("load", new MyLoadListener());
emf = Persistence.createEntityManagerFactory(connection);
em = emf.createEntityManager(); [/HIGHLIGHT]

Scheint aber nicht zu funktionieren, sprich mein Load-Listener wird nicht aufgerufen. Geht es so irgendwie auch? Oder falls ich es im persistence.xml machen müsste, wo müsste ich das denn einfügen?

persistence.xml:
[HIGHLIGHT="xml"]<?xml version="1.0" encoding="UTF-8"?>
<persistence version="1.0" xmlns="http://java.sun.com/xml/ns/persistence" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://java.sun.com/xml/ns/persistence http://java.sun.com/xml/ns/persistence/persistence_1_0.xsd">
<persistence-unit name="un" transaction-type="RESOURCE_LOCAL">
<provider>org.hibernate.ejb.HibernatePersistence</provider>
<properties>
<property name="hibernate.connection.autocommit" value="false"/>
<property name="hibernate.connection.username" value="user"/>
<property name="hibernate.connection.driver_class" value="com.mysql.jdbc.Driver"/>
<property name="hibernate.connection.password" value="secret"/>
<property name="hibernate.connection.url" value="jdbc:mysql://server/db"/>
<property name="hibernate.cache.provider_class" value="org.hibernate.cache.NoCacheProvider"/>
<property name="hibernate.cache.use_second_level_cache" value="false"/>
<property name="hibernate.cache.use_query_cache" value="false"/>
</properties>
</persistence-unit>
</persistence>[/HIGHLIGHT]

Als hibernate.cfg.xml habe ich es auch schon versucht:
[HIGHLIGHT="xml"]<?xml version="1.0" encoding="UTF-8"?>
<hibernate-configuration>
<session-factory>
<event type="load">
<listener class="blub.MyLoadListener"/>
</event>
</session-factory>
</hibernate-configuration>[/HIGHLIGHT]

Mein Listener macht eigentlich nur ein Ausgabe auf System.out, aber bis jetzt hat das nicht funktioniert.
 

KSG9|sebastian

Top Contributor
<property name="hibernate.ejb.event.pre-save" value="mein.Listener"/>

Andere Möglichkeiten sind z.B. pre/post-delete, pre/post-flush, pre/post-update, pre/post-save u.s.w.

Gruß
 

bense

Mitglied
Die ganze Sache scheint gut zu funktionieren. Es ist aber doch noch ein Problem aufgetaucht. Ich habe jetzt einen load-Listener implementiert. Ich mache dann vorerst eine Ausgabe des Klassennamens, um zu überprüfen ob das alles so funktioniert wie ich es gerne möchte. Ich lese also mit

[HIGHLIGHT="Java"]List myList = em.createQuery("from MyClass").getResultList();[/HIGHLIGHT]

die MyClass-Objekte aus. Für alle in MyClass referenzierten anderen Objekte wird dann auch das load-Event ausgelöst. Für MyClass selbst hingegen nicht. Also habe ich auch noch das post-load-Event abgefangen. Das wird auch für MyClass ausgelöst.

Ich frage mich nun, wieso für die MyClass-Objekte, also die ursprünglich angeforderten Objekte kein load-Event ausgelöst wird? Es wäre natürlich schon, wenn das Event für alle Objekte ausgelöst würde, da sonst meine Security seeehr löchrig ist. :D Das post-load-Event nützt mir auch nicht so viel, da das Objekt dann ja schon geladen ist.
 

KSG9|sebastian

Top Contributor
es wird für alle Objekte, sprich Root-Objekt + alle referenzierten ein Event ausgelöst. Hab dasselbe hier laufen, allerdings mit save-Listener...evtl. liegts an der Art des Mappings oder so..
 
Status
Nicht offen für weitere Antworten.
Ähnliche Java Themen
  Titel Forum Antworten Datum
I Hibernate / JPA: Eine Datenbank und pro User ein Schema Data Tier 9
T Hibernate/Spring JPA: eigene ID generieren Data Tier 5
Avalon @ManyToOne Hibernate oder JPA? Data Tier 5
D Hibernate Hibernate mit MariaDB Data Tier 1
ToBJo Hibernate Glassfish deploy mit Hibernate schlägt fehl Data Tier 1
C JPA Hibernate Map<String,String> richtig mappen Data Tier 2
S JPA Hibernate Search & EclipseLink (oder OpenJPA) Data Tier 0
R JPA Probleme mit Wechsel von EclipseLink auf Hibernate Data Tier 4
ARadauer Hibernate Entität readonly laden... Data Tier 1
G Hibernate SQL in Hibernate: Keine Parameter mit Index? Data Tier 2
P Wildfly + Hibernate + SQL Server Data Tier 0
E JPA Hibernate Query mit Timestamp hat seltsames Verhalten Data Tier 1
M Eclipse 4 RCP Hibernate Problem Data Tier 3
C Hibernate ProgressBar updaten mit Daten aus Hibernate Data Tier 4
B Hibernate und MySQL testen Data Tier 8
I Hibernate HQL: generiertes SQL ausgeben Data Tier 1
R mapping-file für hibernate zum Überschreiben der Annotationen Data Tier 7
R Hibernate Hibernate und Logback Data Tier 2
R Hibernate möchte Schema zwei mal undeployen Data Tier 2
F Hibernate Hibernate / JPA Data Tier 4
E Hibernate: Session vs EntityManager Data Tier 3
C Hibernate Hibernate Code Generation Data Tier 3
S Hibernate Mehrfachverbindung mit Hibernate Data Tier 3
M Hibernate Einstiegsfrage Data Tier 5
M Exception in thread "main" org.hibernate.MappingException: java.lang.ClassNotFoundException: Message Data Tier 4
S Hibernate Einstieg in Hibernate 3.2 sinnvoll? Data Tier 8
P JPA Eigene Vererbungsstrategie mit JPA / Hibernate Data Tier 2
J Hibernate Problem bei Master-Detail-Tabellen Data Tier 5
Y Jboss seam-hibernate-jpa Data Tier 5
RaoulDuke Hibernate Map<String,String> mit Annotations mappen Data Tier 2
M Hibernate Hibernate with GWT Data Tier 4
C Hibernate JPA mysql db erstellen Data Tier 4
M Hibernate Hibernate liest Daten zu oft aus! Data Tier 16
pg1337 Hibernate Fragen Data Tier 11
D Probleme bei Left Joins mit Hibernate createCriterias() Data Tier 2
D Hibernate probleme mit Verlinkungstabelle Data Tier 4
2 Hibernate Annotations Data Tier 7
G Hibernate select update no wait Data Tier 8
Z Hibernate: Many-To-Many nur eine bestimmte Spalte Data Tier 3
K Hibernate - Envers - Erzeugung der SQL Skripte Data Tier 4
G Hibernate 1:n Beziehung mit Vererbung Data Tier 5
D Hibernate-Criteria-API (Projections und MAX-Funktion) Data Tier 6
L Hibernate: failed to lazily initialize a collection of role Data Tier 3
S Hibernate hibernate.cfg.xml Data Tier 14
D JPA vs Hibernate.cfg und Entitymanager Data Tier 6
H Hibernate - Mapping für Enumeration Data Tier 1
R Hibernate Criteria Abfrageproblem Data Tier 2
A Hibernate und jdbc zusammen Data Tier 4
D Mit Hibernate aus JUnit ein DB-Schema erzeugen Data Tier 6
S [Hibernate] No Persistence provider for EntityManager Data Tier 5
B Problem mit org.hibernate.LazyInitializationException Data Tier 11
G Hibernate HQL und Interface Data Tier 4
G JSF Hibernate no session or session was closed Data Tier 12
T JPA2/Hibernate: Many-to-Many-Relation wird u.a. beim löschen nicht aktualisiert Data Tier 14
S (Hibernate) Mapping einer Datenbanktabelle mit mehreren Fremdschlüssel Data Tier 7
X [Hibernate] Zusammengesetzte Entities möglich? Data Tier 7
N Hibernate Fake? Data Tier 2
S Problem beim Insert mit Hibernate Data Tier 9
V Hibernate Projection Data Tier 2
T org.hibernate.impl.SessionFactoryImpl Memory Leak Data Tier 10
G Hibernate Composite key Data Tier 11
X [Hibernate] Connection Pool - MinSize ? Data Tier 2
R Hibernate Criteria OR Data Tier 2
T hibernate/jpa abgefragte Listen immer mit Null-Werten gefüllt Data Tier 8
X [Hibernate] Anderen Connection Pool - Vorschläge? Data Tier 3
ARadauer Hibernate DDL Loggen Data Tier 6
G Hibernate abfrage Collection Data Tier 3
X [Hibernate] ReverseEngineering - Eigene Strategy verwenden? Data Tier 3
R Hibernate Criteria .group größer als Data Tier 5
R Hibernate daten laden Data Tier 7
H [Hibernate]1:1 Beziehung Data Tier 8
H [Hibernate]No CurrentSessionContext configured! Data Tier 6
X [Hibernate] Lässt sich die Dauer eines SELECTs loggen? Data Tier 4
R Hibernate n:n Relationtabelle mit Date Data Tier 3
H [Hibernate] Unknown Entity Data Tier 3
H [Hibernate] Configuration Data Tier 3
C [Hibernate] Generierung von hbm.xml to Java Data Tier 4
lumo Eclipse & JPA & Hibernate & Derby Data Tier 5
J Zufallsauswahl aus ResultList bei JPA(Hibernate) / Performance Data Tier 3
M Hibernate: Datum 0001-01-01 erzeugt null-Datum Data Tier 4
G Datenbankzugriff mit Hibernate Data Tier 7
Y Hibernate - Angabe des Schemas Data Tier 6
LadyMilka (Hibernate) in Criteria implizierter Join durch Subquery's Data Tier 8
M Hibernate Mehr als 1 Object speichern? Data Tier 18
M Unerklärliche Hibernate Exception Data Tier 20
LadyMilka (Hibernate) subquery in FROM-Clause Data Tier 9
haemi Viele DTOs in hibernate IdentityMap Data Tier 3
LadyMilka (hibernate) UNION dem Dialekt hinzufügen Data Tier 3
M Hibernate + Oracle 10g XE Data Tier 3
lumo Hibernate - entity class not found Data Tier 5
P SQL PRoblem Hibernate? Data Tier 8
J Vererbung mit JPA / Hibernate - pro/contra Data Tier 3
T JBoss/Hibernate: Abfrage dauert lang + hohe CPU? Data Tier 19
7 Hibernate-Abfrage (SubSelect im FROM) Data Tier 2
G Hibernate: many-to-one - Verwaiste Datensätze löschen Data Tier 2
G Layer für Datenbankzugriff Hibernate Data Tier 5
G Hibernate Zwischentabelle Data Tier 2
Java.getSkill() Hibernate und Spalte vom Typ xml Data Tier 6
G Hibernate 0...1 : 1 Beziehung Data Tier 6
G Hibernate mehrere @oneToone Data Tier 2

Ähnliche Java Themen


Oben