Скажите, пожалуйста, как перенести приложение из Jboss AS 6 в WildFly 10? (извините мой английский).Миграция Jboss AS 6 на WildFly 10 (UsersRolesLoginModule, CallerIdentityLoginModule, <домен безопасности> IG_CallerDS</ security-domain>)?
цель - пользователь должен подключиться к базе данных, используя имя пользователя и пароль, используемый в WildFly
действительно хочет, чтобы прочитать пример реализации возможностей Jboss AS 6, если это возможно реализовать в WildFly
Jboss Конфигурация AS 6:
<application-policy name = "IGRoles">
<authentication>
<login-module code="org.jboss.security.auth.spi.UsersRolesLoginModule"
flag = "required">
<module-option name="usersProperties">IG_users.properties</module-option>
<module-option name="rolesProperties">IG_roles.properties</module-option>
</login-module>
</authentication>
</application-policy>
<application-policy name = "IG_CallerDS">
<authentication>
<login-module code = "org.jboss.resource.security.CallerIdentityLoginModule"
flag = "required">
<module-option name = "managedConnectionFactoryName">jboss.jca:service=LocalTxCM,name=OraDSIG</module-option>
</login-module>
</authentication>
</application-policy>
<datasources>
<local-tx-datasource>
<jndi-name>OraDSIG</jndi-name>
<connection-url>jdbc:oracle:thin:@localhost:1521:olg1</connection-url>
<driver-class>oracle.jdbc.driver.OracleDriver</driver-class>
<security-domain>IG_CallerDS</security-domain>
<exception-sorter-class-name>org.jboss.resource.adapter.jdbc.vendor.OracleExceptionSorter</exception-sorter-class-name>
</local-tx-datasource>
</datasources>
Конфигурация WildFly 10: тест сделал следующее: standalone.xml
<security-domain name="ejb-security-domain33" cache-type="default">
<authentication>
<login-module code="Remoting" flag="optional">
<module-option name="password-stacking" value="useFirstPass"/>
</login-module>
<login-module code="UsersRoles" flag="required">
<module-option name="defaultUsersProperties" value="${jboss.server.config.dir}/ejb-users.properties"/>
<module-option name="defaultRolesProperties" value="${jboss.server.config.dir}/ejb-roles.properties"/>
<module-option name="usersProperties" value="${jboss.server.config.dir}/ejb-users.properties"/>
<module-option name="rolesProperties" value="${jboss.server.config.dir}/ejb-roles.properties"/>
<module-option name="password-stacking" value="useFirstPass"/>
</login-module>
</authentication>
</security-domain>
не передает пароль, но файл EJB-users.propertis требует
<security-domain name="ejb-security-domain" cache-type="default">
<authentication>
<login-module code="Remoting" flag="optional">
<module-option name="password-stacking" value="useFirstPass"/>
</login-module>
<login-module code="RealmDirect" flag="required">
<module-option name="password-stacking" value="useFirstPass"/>
</login-module>
<login-module code="DatabaseUsers" flag="required">
<module-option name="dsJndiName" value="java:jboss/OraDSIG"/>
<module-option name="principalsQuery" value="select passwd AS PASSWORD from IG.USERS where login=?"/>
<module-option name="rolesQuery" value="select role 'Roles', RoleGroup from IG.USER_ROLES where login=?"/>
</login-module>
</authentication>
</security-domain>
Я проверил много вариантов, но ошибка всегда это:
2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00236: Begin initialize method
2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00240: Begin login method
2016-12-01 10:46:14,472 DEBUG [org.jboss.security.auth.spi.AbstractServerLoginModule] (default task-2) Storing username 'ejbUser'
2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00236: Begin initialize method
2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00240: Begin login method
2016-12-01 10:46:14,473 TRACE [org.jboss.security] (default task-2) PBOX00236: Begin initialize method
2016-12-01 10:46:14,473 TRACE [org.jboss.security] (default task-2) PBOX00262: Module options [dsJndiName: java:jboss/OraDSIG, principalsQuery: select passwd AS PASSWORD from IG.USERS where login=?, rolesQuery: select role 'Roles', RoleGroup from IG.USER_ROLES where login=?, suspendResume: true]
2016-12-01 10:46:14,474 TRACE [org.jboss.security] (default task-2) PBOX00240: Begin login method
2016-12-01 10:46:15,283 TRACE [org.jboss.security] (default task-2) PBOX00263: Executing query select passwd AS PASSWORD from IG.USERS where login=? with username ejbUser
2016-12-01 10:46:15,618 DEBUG [org.jboss.security] (default task-2) PBOX00283: Bad password for username ejbUser
2016-12-01 10:46:15,619 TRACE [org.jboss.security] (default task-2) PBOX00244: Begin abort method, overall result: true
2016-12-01 10:46:15,619 TRACE [org.jboss.security] (default task-2) PBOX00244: Begin abort method, overall result: true
2016-12-01 10:46:15,619 TRACE [org.jboss.security] (default task-2) PBOX00244: Begin abort method, overall result: false
2016-12-01 10:46:15,619 DEBUG [org.jboss.security] (default task-2) PBOX00206: Login failure: javax.security.auth.login.FailedLoginException: PBOX00070: Password invalid/Password required
<datasource jta="false" jndi-name="java:jboss/OraDSIG" pool-name="OraDSIG" enabled="true" use-ccm="false">
<connection-url>jdbc:oracle:thin:@localhost:1521:olg1</connection-url>
<driver-class>oracle.jdbc.driver.OracleDriver</driver-class>
<driver>oracle</driver>
<security>
<user-name>ig</user-name>
<password>abcd</password>
</security>
<validation>
<valid-connection-checker class-name="org.jboss.jca.adapters.jdbc.extensions.oracle.OracleValidConnectionChecker"/>
<background-validation>true</background-validation>
<stale-connection-checker class-name="org.jboss.jca.adapters.jdbc.extensions.oracle.OracleStaleConnectionChecker"/>
<exception-sorter class-name="org.jboss.jca.adapters.jdbc.extensions.oracle.OracleExceptionSorter"/>
</validation>
</datasource>
<driver name="oracle" module="com.oracle.jdbc">
<driver-class>oracle.jdbc.driver.OracleDriver</driver-class>
</driver>
Client WildFly 10
CallerRemote remote=IGGetEJB.getEJBAccess3("ejbUser","1","127.0.0.1","8080");
public static CallerRemote getEJBAccess3(String uName, String uPass,String serverHost, String serverPort) {
String serverUrl = "http-remoting://" + serverHost + ":" + serverPort; // serverPort обычно 4447
Hashtable<String, Object> params = new Hashtable<String, Object>();
params.put(Context.PROVIDER_URL, serverUrl);
params.put(Context.URL_PKG_PREFIXES, "org.jboss.ejb.client.naming");
params.put(Context.INITIAL_CONTEXT_FACTORY, "org.jboss.naming.remote.client.InitialContextFactory");
params.put("jboss.naming.client.connect.options.org.xnio.Options.SASL_POLICY_NOPLAINTEXT", "true");
// params.put(Context.SECURITY_PRINCIPAL, uName); //java.naming.security.principal
// params.put(Context.SECURITY_CREDENTIALS, uPass);//java.naming.security.credentials
Properties clientProp = new Properties();
clientProp.put("remote.connections", "default");
clientProp.put("remote.connection.default.host", serverHost);
clientProp.put("remote.connection.default.port", serverPort);
clientProp.put("remote.connection.default.username", uName);
// clientProp.put("remote.connection.default.password",uPass);
/* try {
MessageDigest md = MessageDigest.getInstance("SHA-256");
byte[] passwordBytes = uPass.getBytes();
byte[] hash = md.digest(passwordBytes);
String passwordHash = Base64.getEncoder().encodeToString(hash);
System.out.println("password hash: "+passwordHash);
clientProp.put("remote.connection.default.password", "a4ayc/80/OGda4BO/1o/V0etpOqiLx1JwB5S3beHW0s=");
} catch (NoSuchAlgorithmException e1) {
// TODO Auto-generated catch block
e1.printStackTrace();
}*/
clientProp.put("remote.connection.default.connect.options.org.xnio.Options.SASL_POLICY_NOPLAINTEXT", "true");
// clientProp.put("remote.connection.default.connect.options.org.xnio.Options.SASL_DISALLOWED_MECHANISMS","JBOSS-LOCAL-USER");
clientProp.put("remote.connectionprovider.create.options.org.xnio.Options.SSL_ENABLED", "true");
EJBClientConfiguration cc = new PropertiesBasedEJBClientConfiguration(clientProp);
ContextSelector<EJBClientContext> selector = new ConfigBasedEJBClientContextSelector(cc);
EJBClientContext.setSelector(selector);
// EJBClientContext.getCurrent().registerInterceptor(0, new ClientInterceptor());
try {
InitialContext context = new InitialContext(params);
final String jndiName = "/TestRemoteEJBEAR/CallerBean!remote.CallerRemote";
CallerRemote remote = (CallerRemote) context.lookup(jndiName);
// CallerRemote remote = connectEjb(context, jndiName);
return remote;
} catch (NamingException e) {
// TODO Auto-generated catch block
e.printStackTrace();
}
return null;
}
/////////////////////////////////////////// ///////////////////////////////////
я изменил - общественный абстрактный класс UsernamePasswordLoginModule расширяет AbstractServerLoginModule
public boolean login() throws LoginException
{
System.out.println("1______________super.login()="+super.login());
// See if shared credentials exist
if(super.login() == true)
{
получить пароль от клиента, должны работать если (super.login() == TRUE), но он всегда ложные
2016-12-05 15:26:21,640 TRACE [org.jboss.security] (default task-10) PBOX00240: Begin login method
2016-12-05 15:26:21,641 INFO [stdout] (default task-10) 1______________super.login()=false
2016-12-05 15:26:21,641 TRACE [org.jboss.security] (default task-10) PBOX00240: Begin login method
если (super.login() == ложь), то пароль всегда = passw[email protected]b986e1 и не равно пароль из базы данных
2016-12-05 15:26:22,080 INFO [stdout] (default task-10) 11______________expectedPassword=Pass_BD
2016-12-05 15:26:22,081 INFO [stdout] (default task-10) 12______________passw[email protected]b986e1
super.loginOk = false;
String[] info = getUsernameAndPassword();
...
protected String[] getUsernameAndPassword() throws LoginException
{
String[] info = {null, null};
// prompt for a username and password
if(callbackHandler == null)
{
throw PicketBoxMessages.MESSAGES.noCallbackHandlerAvailable();
}
NameCallback nc = new NameCallback(PicketBoxMessages.MESSAGES.enterUsernameMessage(), "guest");
PasswordCallback pc = new PasswordCallback(PicketBoxMessages.MESSAGES.enterPasswordMessage(), false);
Мне нравится клиент для передачи вашего пароля? как я вызываю login() от клиента EJB?
Скажите, пожалуйста.
Добрый день! My EJB аутентифицируется в базе данных с использованием имени пользователя и пароля. Имя пользователя и пароль, введенные в Java-клиент. Скажите, пожалуйста, как мне передать пароль от клиента на EJB Java. Использование WildFly. Или есть только вариант, чтобы передать параметры EJB? –