Пользовательский JACC-провайдер безопасности EJB - PullRequest
0 голосов
/ 04 января 2012

наш проект имеет очень подробную схему авторизации

, поэтому мне пришлось реализовать свой собственный поставщик JACC.

Теперь у меня проблема с безопасностью EJB.

У меня есть метод EJB, и я хочу ограничить доступ к нему на основе

на значениях аргументов

например рассмотрим метод delete(String arg1) EJB

Я хочу, чтобы пользователь мог запускать его с arg1=='something'

и не сможет его запустить иначе

как я могу получить доступ к значениям аргументов метода?

спасибо

1 Ответ

1 голос
/ 05 января 2012

Вы смотрели на перехватчики EJB?Они имеют полный доступ к параметрам метода и возвращаемому значению и могут разрешить пропуск вызова или его блокировку.

...