jboss
JBossSX e la gestione della sicurezza per le applicazioni enterprise
di Davide Brusamolino
La sicurezza è un aspetto fondamentale per la gestione e per l'utilizzo, da parte di un particolare profilo utente, delle applicazioni enterprise. La piattaforma J2EE utilizza un modello di sicurezza basato sulla dichiarazione di roles logiche all'interno di appositi file (es. per EJB ejb-jar.xml), senza entrare nel dettaglio implementativo. Sarà compito dell'amministratore mappare l'ambiente logico sullo specifico ambiente utilizzato. L'alternativa a questo modello generalmente è quella di integrare il codice del mio EJB con codice atto a garantirmi la sicurezza creando un indesiderabile miscela di business logic e security logic. JBoss offre una soluzione alternativa a questo problema offrendo un architettura proprietaria basata sul concetto di 'proxy' che mi permette di separare la business logic dalla security logic.
Leggi tutto »