2016-12-01 4 views
0

Скажите, пожалуйста, как перенести приложение из Jboss AS 6 в WildFly 10? (извините мой английский).Миграция Jboss AS 6 на WildFly 10 (UsersRolesLoginModule, CallerIdentityLoginModule, <домен безопасности> IG_CallerDS</ security-domain>)?

цель - пользователь должен подключиться к базе данных, используя имя пользователя и пароль, используемый в WildFly

действительно хочет, чтобы прочитать пример реализации возможностей Jboss AS 6, если это возможно реализовать в WildFly

Jboss Конфигурация AS 6:

<application-policy name = "IGRoles"> 
    <authentication> 
     <login-module code="org.jboss.security.auth.spi.UsersRolesLoginModule" 
     flag = "required"> 
     <module-option name="usersProperties">IG_users.properties</module-option> 
     <module-option name="rolesProperties">IG_roles.properties</module-option> 
     </login-module> 
    </authentication> 
</application-policy> 

      <application-policy name = "IG_CallerDS"> 
    <authentication> 
     <login-module code = "org.jboss.resource.security.CallerIdentityLoginModule" 
     flag = "required"> 
     <module-option name = "managedConnectionFactoryName">jboss.jca:service=LocalTxCM,name=OraDSIG</module-option> 
     </login-module> 
    </authentication> 
</application-policy> 

<datasources> 
    <local-tx-datasource> 
    <jndi-name>OraDSIG</jndi-name> 
<connection-url>jdbc:oracle:thin:@localhost:1521:olg1</connection-url> 
<driver-class>oracle.jdbc.driver.OracleDriver</driver-class> 
<security-domain>IG_CallerDS</security-domain> 
<exception-sorter-class-name>org.jboss.resource.adapter.jdbc.vendor.OracleExceptionSorter</exception-sorter-class-name> 
</local-tx-datasource> 
</datasources> 

Конфигурация WildFly 10: тест сделал следующее: standalone.xml

 <security-domain name="ejb-security-domain33" cache-type="default"> 
      <authentication> 
       <login-module code="Remoting" flag="optional"> 
        <module-option name="password-stacking" value="useFirstPass"/> 
       </login-module> 
       <login-module code="UsersRoles" flag="required"> 
        <module-option name="defaultUsersProperties" value="${jboss.server.config.dir}/ejb-users.properties"/> 
        <module-option name="defaultRolesProperties" value="${jboss.server.config.dir}/ejb-roles.properties"/> 
        <module-option name="usersProperties" value="${jboss.server.config.dir}/ejb-users.properties"/> 
        <module-option name="rolesProperties" value="${jboss.server.config.dir}/ejb-roles.properties"/> 
        <module-option name="password-stacking" value="useFirstPass"/> 
       </login-module> 
      </authentication> 
     </security-domain>  

не передает пароль, но файл EJB-users.propertis требует

 <security-domain name="ejb-security-domain" cache-type="default"> 
      <authentication> 
       <login-module code="Remoting" flag="optional"> 
        <module-option name="password-stacking" value="useFirstPass"/> 
       </login-module> 
       <login-module code="RealmDirect" flag="required"> 
        <module-option name="password-stacking" value="useFirstPass"/> 
       </login-module> 
       <login-module code="DatabaseUsers" flag="required"> 
        <module-option name="dsJndiName" value="java:jboss/OraDSIG"/> 
        <module-option name="principalsQuery" value="select passwd AS PASSWORD from IG.USERS where login=?"/> 
        <module-option name="rolesQuery" value="select role 'Roles', RoleGroup from IG.USER_ROLES where login=?"/> 
       </login-module> 
      </authentication> 
     </security-domain>  

Я проверил много вариантов, но ошибка всегда это:

2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00236: Begin initialize method 
2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00240: Begin login method 
2016-12-01 10:46:14,472 DEBUG [org.jboss.security.auth.spi.AbstractServerLoginModule] (default task-2) Storing username 'ejbUser' 
2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00236: Begin initialize method 
2016-12-01 10:46:14,472 TRACE [org.jboss.security] (default task-2) PBOX00240: Begin login method 
2016-12-01 10:46:14,473 TRACE [org.jboss.security] (default task-2) PBOX00236: Begin initialize method 
2016-12-01 10:46:14,473 TRACE [org.jboss.security] (default task-2) PBOX00262: Module options [dsJndiName: java:jboss/OraDSIG, principalsQuery: select passwd AS PASSWORD from IG.USERS where login=?, rolesQuery: select role 'Roles', RoleGroup from IG.USER_ROLES where login=?, suspendResume: true] 
2016-12-01 10:46:14,474 TRACE [org.jboss.security] (default task-2) PBOX00240: Begin login method 
2016-12-01 10:46:15,283 TRACE [org.jboss.security] (default task-2) PBOX00263: Executing query select passwd AS PASSWORD from IG.USERS where login=? with username ejbUser 
2016-12-01 10:46:15,618 DEBUG [org.jboss.security] (default task-2) PBOX00283: Bad password for username ejbUser 
2016-12-01 10:46:15,619 TRACE [org.jboss.security] (default task-2) PBOX00244: Begin abort method, overall result: true 
2016-12-01 10:46:15,619 TRACE [org.jboss.security] (default task-2) PBOX00244: Begin abort method, overall result: true 
2016-12-01 10:46:15,619 TRACE [org.jboss.security] (default task-2) PBOX00244: Begin abort method, overall result: false 
2016-12-01 10:46:15,619 DEBUG [org.jboss.security] (default task-2) PBOX00206: Login failure: javax.security.auth.login.FailedLoginException: PBOX00070: Password invalid/Password required 



       <datasource jta="false" jndi-name="java:jboss/OraDSIG" pool-name="OraDSIG" enabled="true" use-ccm="false"> 
<connection-url>jdbc:oracle:thin:@localhost:1521:olg1</connection-url> 
<driver-class>oracle.jdbc.driver.OracleDriver</driver-class> 
<driver>oracle</driver> 
        <security> 
          <user-name>ig</user-name> 
         <password>abcd</password> 
        </security> 
        <validation> 
<valid-connection-checker class-name="org.jboss.jca.adapters.jdbc.extensions.oracle.OracleValidConnectionChecker"/> 
<background-validation>true</background-validation> 
<stale-connection-checker class-name="org.jboss.jca.adapters.jdbc.extensions.oracle.OracleStaleConnectionChecker"/> 
         <exception-sorter class-name="org.jboss.jca.adapters.jdbc.extensions.oracle.OracleExceptionSorter"/> 
        </validation> 
       </datasource> 

<driver name="oracle" module="com.oracle.jdbc"> 
<driver-class>oracle.jdbc.driver.OracleDriver</driver-class> 
</driver> 

Client WildFly 10

CallerRemote remote=IGGetEJB.getEJBAccess3("ejbUser","1","127.0.0.1","8080"); 

    public static CallerRemote getEJBAccess3(String uName, String uPass,String serverHost, String serverPort) { 


    String serverUrl = "http-remoting://" + serverHost + ":" + serverPort; // serverPort обычно 4447 
    Hashtable<String, Object> params = new Hashtable<String, Object>(); 
    params.put(Context.PROVIDER_URL, serverUrl); 
    params.put(Context.URL_PKG_PREFIXES, "org.jboss.ejb.client.naming"); 
    params.put(Context.INITIAL_CONTEXT_FACTORY, "org.jboss.naming.remote.client.InitialContextFactory"); 
    params.put("jboss.naming.client.connect.options.org.xnio.Options.SASL_POLICY_NOPLAINTEXT", "true"); 
// params.put(Context.SECURITY_PRINCIPAL, uName); //java.naming.security.principal 
// params.put(Context.SECURITY_CREDENTIALS, uPass);//java.naming.security.credentials 


    Properties clientProp = new Properties(); 
    clientProp.put("remote.connections", "default"); 
    clientProp.put("remote.connection.default.host", serverHost); 
    clientProp.put("remote.connection.default.port", serverPort); 
    clientProp.put("remote.connection.default.username", uName); 
// clientProp.put("remote.connection.default.password",uPass); 

    /* try { 
    MessageDigest md = MessageDigest.getInstance("SHA-256"); 
    byte[] passwordBytes = uPass.getBytes(); 
    byte[] hash = md.digest(passwordBytes); 
    String passwordHash = Base64.getEncoder().encodeToString(hash); 
    System.out.println("password hash: "+passwordHash);  
    clientProp.put("remote.connection.default.password", "a4ayc/80/OGda4BO/1o/V0etpOqiLx1JwB5S3beHW0s="); 
    } catch (NoSuchAlgorithmException e1) { 
    // TODO Auto-generated catch block 
    e1.printStackTrace(); 
    }*/ 


    clientProp.put("remote.connection.default.connect.options.org.xnio.Options.SASL_POLICY_NOPLAINTEXT", "true"); 
// clientProp.put("remote.connection.default.connect.options.org.xnio.Options.SASL_DISALLOWED_MECHANISMS","JBOSS-LOCAL-USER"); 
    clientProp.put("remote.connectionprovider.create.options.org.xnio.Options.SSL_ENABLED", "true"); 

    EJBClientConfiguration cc = new PropertiesBasedEJBClientConfiguration(clientProp); 
    ContextSelector<EJBClientContext> selector = new ConfigBasedEJBClientContextSelector(cc); 
    EJBClientContext.setSelector(selector); 
// EJBClientContext.getCurrent().registerInterceptor(0, new ClientInterceptor()); 

    try { 
    InitialContext context = new InitialContext(params);  

    final String jndiName = "/TestRemoteEJBEAR/CallerBean!remote.CallerRemote"; 
    CallerRemote remote = (CallerRemote) context.lookup(jndiName); 
// CallerRemote remote = connectEjb(context, jndiName); 
    return remote; 
    } catch (NamingException e) { 
    // TODO Auto-generated catch block 
    e.printStackTrace(); 
    } 
    return null; 
    } 

/////////////////////////////////////////// ///////////////////////////////////

я изменил - общественный абстрактный класс UsernamePasswordLoginModule расширяет AbstractServerLoginModule

public boolean login() throws LoginException 
    { 
    System.out.println("1______________super.login()="+super.login()); 
     // See if shared credentials exist 
     if(super.login() == true) 
     { 

получить пароль от клиента, должны работать если (super.login() == TRUE), но он всегда ложные

2016-12-05 15:26:21,640 TRACE [org.jboss.security] (default task-10) PBOX00240: Begin login method 
2016-12-05 15:26:21,641 INFO [stdout] (default task-10) 1______________super.login()=false 
2016-12-05 15:26:21,641 TRACE [org.jboss.security] (default task-10) PBOX00240: Begin login method 

если (super.login() == ложь), то пароль всегда = passw[email protected]b986e1 и не равно пароль из базы данных

2016-12-05 15:26:22,080 INFO [stdout] (default task-10) 11______________expectedPassword=Pass_BD 
2016-12-05 15:26:22,081 INFO [stdout] (default task-10) 12______________passw[email protected]b986e1 



     super.loginOk = false; 
     String[] info = getUsernameAndPassword(); 
... 
    protected String[] getUsernameAndPassword() throws LoginException 
    { 
     String[] info = {null, null}; 
     // prompt for a username and password 
     if(callbackHandler == null) 
     { 
     throw PicketBoxMessages.MESSAGES.noCallbackHandlerAvailable(); 
     } 

     NameCallback nc = new NameCallback(PicketBoxMessages.MESSAGES.enterUsernameMessage(), "guest"); 
     PasswordCallback pc = new PasswordCallback(PicketBoxMessages.MESSAGES.enterPasswordMessage(), false); 

Мне нравится клиент для передачи вашего пароля? как я вызываю login() от клиента EJB?

Скажите, пожалуйста.

+0

Добрый день! My EJB аутентифицируется в базе данных с использованием имени пользователя и пароля. Имя пользователя и пароль, введенные в Java-клиент. Скажите, пожалуйста, как мне передать пароль от клиента на EJB Java. Использование WildFly. Или есть только вариант, чтобы передать параметры EJB? –

ответ

0

Java клиент локальным, удаленным работает с этим кодом

public static CallerRemote getEJBAccessOK(String uName, String uPass,String serverHost, String serverPort) { 


    String serverUrl = "http-remoting://" + serverHost + ":" + serverPort; // serverPort обычно 4447 

    Hashtable<String, Object> params = new Hashtable<String, Object>(); 
    params.put(Context.PROVIDER_URL, serverUrl); 
    params.put(Context.URL_PKG_PREFIXES, "org.jboss.ejb.client.naming"); 
    params.put(Context.INITIAL_CONTEXT_FACTORY, "org.jboss.naming.remote.client.InitialContextFactory"); 
    params.put("jboss.naming.client.connect.options.org.xnio.Options.SASL_POLICY_NOPLAINTEXT", "false"); 
    params.put(Context.SECURITY_PRINCIPAL, uName); 
    params.put(Context.SECURITY_CREDENTIALS, uPass); 


    Properties clientProp = new Properties(); 
    clientProp.put("remote.connections", "default"); 
    clientProp.put("remote.connection.default.host", serverHost); 
    clientProp.put("remote.connection.default.port", serverPort); 
    clientProp.put("remote.connection.default.username", uName); 
    clientProp.put("remote.connection.default.password",uPass); 
    clientProp.put("remote.connection.default.connect.options.org.xnio.Options.SASL_POLICY_NOPLAINTEXT", "false"); 

    EJBClientConfiguration cc = new PropertiesBasedEJBClientConfiguration(clientProp); 
    ContextSelector<EJBClientContext> selector = new ConfigBasedEJBClientContextSelector(cc); 
    EJBClientContext.setSelector(selector); 
    try { 
    InitialContext context = new InitialContext(params);  
    final String jndiName = "/TestRemoteEJBEAR/CallerBean!remote.CallerRemote"; 
    CallerRemote remote = (CallerRemote) context.lookup(jndiName); 
    return remote; 
    } catch (NamingException e) { 
    // TODO Auto-generated catch block 
    e.printStackTrace(); 
    } 
    return null; 
} 

CREATE TABLE "IG"."USER_ROLES"
("ВХОД" VARCHAR2 (64 BYTE),
"Роль" VARCHAR2 (32 BYTE),
"RoleGroup" VARCHAR2 (80 BYTE)
)
Вставить в USER_ROLES (ВХОД, роль, RoleGroup) значения ('ejbUser', 'ejbRole', 'Роли');

+0

Не могли бы вы написать немного больше, что трюк? Какова ключевая точка вашего ответа? И что это за код SQL в конце поиска? –

Смежные вопросы