Autenticacion basada en formularios jsp
Buenas tardes,
Tengo un problema / duda al tratar de implementar la autenticación basada en formulario con JSP, mi ambiente de trabajo es el siguiente:
Servidor Glassfish, conexión a base de datos SQL 2005.
Tengo la configuración del web.xml como sigue:
Pero no encuentro en donde tengo que colocar la conexión a la base de datos, en algunas páginas he mirado ejemplos pero con Tomcat o JBoos, pero este no es mi caso pues utilizo GlassFish.
No sé si debo al igual que en Tomcat crear un server.xml o directamente en la consola de GlassFish puedo crear el permiso.
Por cierto si se puede hacer la autenticación a través de un servidor LDAP no estaría nada mal.
De antemano gracias.
- Inicie sesión o regístrese para enviar comentarios
Spring Security
Buenos días,
Investigando, me tope con muchos sitios que recomiendan Spring Security para mayor seguridad en el ámbito de Autenticación y autorización, lo que no se es si esta la puedo aplicar si no utilizo Spring, mi aplicación consta únicamente de Jsp´s y Servlets relacionados a una base de datos en SQL 2005, contenidos en un servidor Glassffish.
De antemano gracias.
Spring es modular
Revisa la documentación de Spring Security. El framework completo de Spring es modular, de modo que puedes usar solamente las cosas que necesitas, aunque muchos módulos sí tienen dependencia con los módulos core y context (sospecho que al menos ya las características avanzadas de Spring Security sí va de la mano con el uso de ApplicationContexts).
Revisando
Gracias @ezamudio, ya estoy revisando la documentación y parece ser que puedo utilizar Spring Security con mis jsp y mejor aun con mi Active directory, que opinas @ezamudio ¿Spring Security es la mejor forma para utilizar Autenticación y autorización?, mi aplicación no necesita tener los mas estrictos lineamientos de seguridad pero si necesito restringir el acceso a ciertos reportes y funciones.
De antemano gracias.
No puedo!
Después de seguir un tutorial para hacer una prueba de Spring Security mi servidor GlassFish lanza la siguiente exception :
annot Deploy Aprobaciones
Deployment Error for module: Aprobaciones: Exception while loading the app : java.lang.Exception: java.lang.IllegalStateException: ContainerBase.addChild: start: org.apache.catalina.LifecycleException: java.lang.IllegalArgumentException: java.lang.ClassNotFoundException: org.springframework.web.util.Log4jConfigListener%%%EOL%%%
Quiero entender que me falta colocar algun jar de Spring, pero realmente no se, alguien que me pueda hechar una mano por favor?.
Saludos
jarhalla
Busca la clase org.springframework.web.util.Log4jConfigListener en Jarhalla. Pero ps suena como que te falta el módulo spring-web.
Gracias @ezamudio
Si, lo que hice fue buscar jar por jar de la lista que aparece en el tutorial, encontré todos y los coloque en la carpeta WEB-INF/lib de mi proyecto y parece funcionar, ahora tengo otra excepcion
; pero creo que ya es menor el apuro.
Gracias nuevamente.
versión
Tal vez ese último error es por la versión de Commons Pool que estás usando...
Efectivamente
El problema es la versión, baje le ultima commons-pool-1.5.5 y funciono, ahora voy a intentar hacer el login mediante LDAP, pero me estoy dando cuenta que tiene mucho de XML y funiones de Spring, lo cual me esta obligando a revisar este Framework.
Estoy implementando Spring
Estoy implementando Spring Security con Spring web flows y la metodologia es perfecta aunque un poco engorrosa al momento de comprenter todo se te tornara mas facil. Aunque aun tengo dificultades con la configuracion para conectarme a LDAP por actualmente estoy autentificando con CAS..
Excelente tu post pana
Excelente tu post pana podrias darme tu mail para contactarte para ver si me podrias ayudar y vs. Yo tambien estoy integrando LDAP a mi proyecto y se me a tornado duradero por la configuracion que me a dado trabajo.
@fmoutinho2002
Estimado @fmoutinho2002,
Me costo algo de trabajo y después de revisar varias implementaciones logre conectar mi AD LDAP con Spring Security, debido a que esta es una comunidad, lo mejor es que dudas y aportaciones queden grabadas en este foro; por el momento te comparto como quedo mi spring-security.xml:
De todos modos te paso mi email: francisco.santiago@live.com.mx por si se te ofrece.
Saludos