Зачем нужен элемент <security-role> в DD - PullRequest
1 голос
/ 31 июля 2009

Я не понимаю, для чего нужно объявлять элемент или даже самого себя в DD, потому что Контейнер все еще может создать отображение между ролью в файле tomcat-user.xml и ролью, объявленной в DD в элементе auth-constraint ограничение безопасности для аутентификации любого клиента. Я использую Tomcat 5.5.

Заранее спасибо

1 Ответ

0 голосов
/ 31 июля 2009

Это дает дополнительный уровень гибкости - что если вам нужно развернуть приложение на другом сервере, для которого уже определены роли безопасности, имя которого не совпадает с именем, которое вы изначально выбрали? Вместо создания новых ролей безопасности на сервере или обновления имен ролей в вашем приложении (как в дескрипторе развертывания, так и там, где вы ссылаетесь на них в приложении) - этот параметр дает вам одно место для его изменения - «роль, которую я называю x в моем приложении соответствует роли y , определенной на этом сервере ".

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...