35、Java EE 8:构建现代企业应用的全面指南

Java EE 8:构建现代企业应用的全面指南

1. 安全信息访问

企业应用有时需要在业务逻辑中访问用户授权信息。Security API 能让我们以统一的方式检索这些信息。它包含 SecurityContext 类型,可通过编程方式获取调用者主体及其角色的信息。SecurityContext 可注入到任何托管 Bean 中,还能与 Servlet 身份验证配置集成,提供调用者是否有权访问特定 HTTP 资源的信息。

以下是 SecurityContext 的使用示例:

import javax.security.enterprise.SecurityContext;
@Stateless
public class CompanyProcesses {
    @Inject
    SecurityContext securityContext;
    public void executeProcess() {
        executeUserProcess();
        if (securityContext.isCallerInRole("admin")) {
            String name = securityContext.getCallerPrincipal().getName();
            executeAdminProcess(name);
        }
    }
    ...
}

Security API 的理念是与先前 Java EE 版本的现有功能集成。例如, @RolesAllowed <

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值