如何在Java EE WildFly应用程序中实现LDAP身份验证?有什么例子吗?
我是Java EE的新手,需要使用LDAP编写应用程序而且我被卡住了。我读了一本关于在WildFly中开发的书,但是那里没有关于LDAP的信息。
答案 0 :(得分:7)
必须执行以下操作步骤,以便使用LDAP验证您的应用程序(假设已经设置了LDAP)。
在standalone.xml
文件中创建新的安全域。
<security-domain name="LDAPAuth">
<authentication>
<login-module code="LdapExtended" flag="required">
<module-option name="java.naming.factory.initial" value="com.sun.jndi.ldap.LdapCtxFactory"/>
<module-option name="java.naming.provider.url" value="ldap://localhost:389"/>
<module-option name="java.naming.security.authentication" value="simple"/>
<module-option name="bindDN" value="uid=admin,dc=acme,dc=com"/>
<module-option name="bindCredential" value="secret"/>
<module-option name="baseCtxDN" value="ou=People,dc=acme,dc=com"/>
<module-option name="baseFilter" value="(uid={0})"/>
<module-option name="rolesCtxDN" value="ou=Roles,dc=acme,dc=com"/>
<module-option name="roleFilter" value="(member={1})"/>
<module-option name="roleAttributeID" value="cn"/>
<module-option name="searchScope" value="ONELEVEL_SCOPE"/>
<module-option name="allowEmptyPasswords" value="true"/>
</login-module>
</authentication>
</security-domain>
您必须相应地更改值
现在,您必须在应用程序的web.xml中添加安全上下文。假设您只希望具有user
角色的用户登录您的应用程序,那么您可以添加类似这样的内容
<web-app xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xmlns="http://java.sun.com/xml/ns/javaee" xmlns:web="http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd"
xsi:schemaLocation="http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-app_3_0.xsd">
<security-constraint>
<web-resource-collection>
<web-resource-name>HtmlAuth</web-resource-name>
<description>application security constraints</description>
<url-pattern>/*</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
<auth-constraint>
<role-name>Manager</role-name>
</auth-constraint>
</security-constraint>
<login-config>
<auth-method>BASIC</auth-method>
<realm-name>LDAPAuth realm</realm-name>
</login-config>
<security-role>
<role-name>user</role-name>
</security-role>
</web-app>
您必须在WEB-INF文件夹中放置jboss-web.xml
以及以下内容
<jboss-web>
<security-domain>java:/jaas/LDAPAuth</security-domain>
</jboss-web>
你可以找到关于这个主题的精彩教程here