有没有人有经验将数据源(-ds.xml)定义+ login-config.xml捆绑为jboss中的服务存档?我一直在与这个斗争一段时间无济于事。我只是在寻找一些关于我应该如何放置.sar的指针。我希望.sar最终生活在一个.ear中。任何指针都非常感谢!
答案 0 :(得分:4)
这是一项相对简单的任务。
您的EAR文件需要具有以下布局:
my-app.ear
|+ META-INF
|+ applications.xml and jboss-app.xml
|+ myapp.war
|+ myapp.jar
|+ lib
|+ my-ds.xml
|+ my-login-module-service.xml
其中my-ds.xml像往常一样包含数据源定义。 my-login-module-service.xml基于DynamicLoginConfig类定义MBean。然后在jboss-app.xml(自定义JBoss部署描述符)中引用这些模块,如下所示:
<jboss-app>
<module>
<service>my-login-module-service.xml</service>
</module>
<module>
<service>my-ds.xml</service>
</module>
</jboss-app>
如何创建登录模块定义的最简单方法是使用对嵌入式XML文档的支持作为属性值。这样的配置(my-login-module-service.xml)将如下所示:
<server>
<mbean code="org.jboss.security.auth.login.DynamicLoginConfig"
name="jboss:service=DynamicLoginConfig">
<attribute name="PolicyConfig" serialDataType="jbxb">
<jaas:policy xsi:schemaLocation="urn:jboss:security-config:4.1 resource:security-config_4_1.xsd" xmlns:jaas="urn:jboss:security-config:4.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<jaas:application-policy name="userinrole">
<jaas:authentication>
<jaas:login-module code="org.jboss.security.auth.spi.XMLLoginModule" flag="required">
<jaas:module-option name="my-policy-123">
<ur:users xsi:schemaLocation="urn:jboss:user-roles:1.0 resource:user-roles_1_0.xsd" xmlns:ur="urn:jboss:user-roles:1.0">
<ur:user name="admin" password="admin123">
<ur:role name="MyUserRole"></ur:role>
<ur:role name="AdminUser"></ur:role
</ur:user>
</ur:users>
</jaas:module-option>
<jaas:module-option name="unauthenticatedIdentity">guest</jaas:module-option>
</jaas:login-module>
</jaas:authentication>
</jaas:application-policy>
</jaas:policy>
</attribute>
<depends optional-attribute-name="LoginConfigService">jboss.security:service=XMLLoginConfig</depends>
<depends optional-attribute-name="SecurityManagerService">jboss.security:service=JaasSecurityManager</depends>
</mbean>
</server>
您可以使用JNDIVIew bean验证成功部署(在此示例中为java:/ jaas / my-policy-123)。
对于包括自定义类的部署,最好选择SAR存档部署和自定义代码。在这种情况下,您可以分离MBean定义和登录模块配置(META-INF / jboss-service.xml):
<server>
<mbean code="org.jboss.security.auth.login.DynamicLoginConfig" name="jboss:service=DynamicLoginConfig">
<attribute name="AuthConfig">META-INF/login-config.xml</attribute>
<depends optional-attribute-name="LoginConfigService">jboss.security:service=XMLLoginConfig</depends>
<depends optional-attribute-name="SecurityManagerService">jboss.security:service=JaasSecurityManager</depends>
</mbean>
</server>
META-INF / login-config.xml将包含您的策略配置。
我在JBoss AS 4.x上使用这种方法。