programmera.net -> jax -> normal för utskrift | info@programmera.net |
web.xml
1. web.xml 2. run-as 3. security-constraint 4. login-config |
1. web.xml
Nedan visas en minimal "web.xml":
Märk följande:
<web-app>
<servlet>
<servlet-name>calculatorJSE</servlet-name>
<servlet-class>net.programmera.ws.calculator.CalculatorImpl</servlet-class>
</servlet>
<servlet-mapping>
<servlet-name>calculatorJSE</servlet-name>
<url-pattern>/Calculator</url-pattern>
</servlet-mapping>
</web-app>
Märk även:
2. run-as
Med "run-as" kan man tvinga webbtjänsten att köra som en viss identitet:
Denn angivna identiteten propageras vidare om webbtjänsten gör anrop till t.ex. JDBC, EJB, osv.
<web-app>
<servlet>
<servlet-name>calculatorJSE</servlet-name>
<servlet-class>net.programmera.ws.calculator.CalculatorImpl</servlet-class>
</servlet>
<run-as>
<role-name>CalcApplication</role-name>
</run-as>
</web-app>
3. security-constraint
Med "security-constraint" kan man deklarera vem som ska få tillgång till en viss tjänst. Detta gäller för JSP, servlet, JSE:
Nedan kommer en kort förklaring:
<security-constraint>
<web-resouce-collection>
<web-resource-name>Calculator</web-resource-name>
<url-pattern>/Calculator/*</url-pattern>
<http-method>POST</http-method>
</web-resouce-collection>
<auth-constraint>
<role-name>employee</role-name>
<role-name>client</role-name>
</auth-constraint>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
<security-constraint>
4. login-config
Med "login-config" kan bestämma vilken loginmetod som ska användas.
"auth-method" kan ha följande värden:
<login-config>
<auth-method>BASIC</auth-method>
<realm-name>Programmera</realm-name>
</login-config>
Endast BASIC och CLIENT-CERT måste stödjas av webbtjänster.