He estado buscando alternativas para el control de acceso a una aplicación Web que se desarrollará en la UTPL. Las tecnologías que se utilizarán son: JavaServer Faces, MySQL y Glassfish.
Me ha llamada la atención el uso de Realm, que se puede configurar dentro del GlassFish, debido a que presenta varias opciones para su configuración, las más interesantes para mi LDAP y Base de datos.
Por ahora me interesa la configuración que permite autentificar a un usuario desde la base de datos. Se necesita una tabla para la información del usuario (nombre de usuario y contraseña) y otra para el rol. Si es necesario y estoy convencido de ello, se puede señalar que las contraseñas(almacenadas en la tabla) se encuentra encriptadas.
Aquí para los detalles
Con ésto tengo la autentificación resuelta, ahora me tocaría la autorización a las páginas, para ello debo trabajar especificando los roles que tienen o no acceso a los recursos.
Para detalles aquí
Para que todo ésto funcione se debe crear una página de login con ciertas características como el nombre de los cuadro de texto para nombre de usuario y contraseña.
Powered by ScribeFire.


Oye muy bueeeno post, nosotros también por acá estamos desarrollando una aplicación web para un trabajo dirigido y estamos utilizando JSF, EJB3, GlassFish y Postgresql, Nos interesó muchisimo tu blog, sobre todo por q justamente estamos desarrollando los módulos de autenticación y autorización y queríamos usar el JDBC realm de Glass Fish, estamos siguiendo tu guia, a! y no podemos descargar el archivo JdbcAuthModule.jar que especificaste en el paso 8 de la configuración para usar el JDBC realm. Por favor podrías volverlo a compartir para la comunidad mundial, gracias!!! ..saludos desde la llajta a todos los lojanos que ralmente disfrutan de un buen cafe con el buen duke.
Por: Danilo el Enero 17, 2008
a las 9:33 pm
Hola Danilo,
Gracias por tus palabras, pero te comento que no soy el autor ninguna de las guías que muestro como enlaces en éste Post, si me indicas al URL que estás revisando te podré ayudar el .jar.
Saludos.
Por: Jorge López (jorgaf) el Enero 18, 2008
a las 1:41 pm
Felicitaciones
Por: Ricardo Ruano el Mayo 20, 2009
a las 3:37 pm
Aqui dejo un links donde puede tener mas informacion acerca del proceso de autentificacion basada en tablas para JAAS
http://biemond.blogspot.com/2008/12/using-database-tables-as-authentication.html
saludos from Ibarra Ecuador
Por: Ricardo Ruano el Mayo 20, 2009
a las 3:39 pm