在开发者角度来说,应用程序本身只需定义那些角色”role” 可访问哪些方法, 具体的角色与实际系统中用户的映射关系由deployer 来定义.
<?xml version="1.0" encoding="utf-8"?><!doctype application public -//sun microsystems, inc.//dtd j2ee application 1.3//en http://java.sun.com/dtd/application_1_3.dtd><application> <display-name>ejbtest</display-name> <module> <ejb>ejbtest.jar</ejb> </module> <security-role> <description></description> <role-name>myrole1</role-name> </security-role></application> 【程序编程相关:java.net.SocketPermi】
一. application.xml 定义需要用到的role 【推荐阅读:小谈JDBC中的连接与连接池】
<!doctype weblogic-application public -//bea systems, inc.//dtd weblogic application 8.1.0//en http://www.bea.com/servers/wls810/dtd/weblogic-application_2_0.dtd><weblogic-application> <security> <security-role-assignment> <role-name>myrole1</role-name> <principal-name> springview </principal-name> </security-role-assignment> </security> 【扩展信息:java.net.SocketAddre】
二. weblogic-application.xml 把系统用户(springview)映射到role(myrole1)
... 下一页