dev2dev 首页 > 资源中心 > 专家Blog > 专家Blog文章
Workshop for WebLogic对AquaLogic Enterprise Security 2.6的支持
使用ALES 2.6 Workshop for WebLogic标记
对于表示元素,ALES为JSP开发人员提供了一个标记库。ALES标记库允许您保护对页面级元素(如按钮、菜单项、选项卡、链接或页面上的其他任何数据)的访问。在图13所示的示例中,JSP开发人员希望只对有权看到的人显示私有信息。JSP代码中的IsAccessAllowed标记发起了对ALES策略引擎的调用。下面显示的授权策略适应于该标记所确定的名为/examplewebapp/private的资源。名为Private的团队中的所有用户都将授予访问权限,并将看到私有表中的信息。其他所有用户将被拒绝访问,并且不会显示私有数据表。

图13. 使用ALES标记库
Workshop for WebLogic中的ALES注释
ALES还为Workshop for WebLogic用户提供了为java对象添加注释的方法,用于表明其受ALES的保护。ALES注释表明该资源的名称、对该资源的操作以及任何与安全有关的属性。然后,ALES就可以检查Workshop项目并将该资源、操作以及任何资源属性导入ALES。然后,安全管理员可以从ALES控制台为该资源创建所需的角色或访问策略。这允许开发人员和安全架构师一起工作。在这个模型中,开发人员指出需要保护的内容,而安全架构师定义如何保护该对象。
原文出处:http://dev2dev.bea.com/blog/phumphrey/archive/2007/04/workshop_for_we_1.html
作者其它文章
|