Size: a a a

2021 April 09

AE

Alexandr Emelyanov in pro.jvm
А теперь главный вопрос.
Почему в этот чат?
источник

РН

Роман Нагаев... in pro.jvm
всем привет, есть вопрос по настройке аутентификации soap api через XWSS:

я хочу добавить простенькую аутентфикацию к своей soap-апишке

я действовал по вот этой доке: https://docs.spring.io/spring-ws/docs/3.0.10.RELEASE/reference/#security-xws-security-interceptor
1) пропустил шаги с настройкой хранилищ ключей так как я не хочу шифровать и подписывать сообщения(по крайней мере пока)
2) пошёл по ветке plain text username authentication
3) создал policyConfiguration
4) создал SimplePasswordValidationCallbackHandler и в нём захардкодил юзернейм и пароль
5) создал XwsSecurityInterceptor и добавил в него CallbackHandler и policyConfiguration
6) попробовал закинуть запрос (я делаю это по http через postman)

иии ничего, запрос всё равно отработал без всякой аутентификации, что я мог упустить?
источник

TT

Taras Tarchanskyi in pro.jvm
и правда...
источник

SR

Sergey Vladimirovich... in pro.jvm
Есть задача установить SSL сертификат на Java приложение, находящееся в Docker
Операционка Linux Ubunta
источник

RM

Roman Meerson in pro.jvm
@OlehDokuka live on Java-Z Day https://youtu.be/gbW71y4MH_w Залетайте!
источник

R

Ruslan in pro.jvm
Решай задачу то
источник

SR

Sergey Vladimirovich... in pro.jvm
Сам не могу - ищу того, кто поможет!)
На его условиях)))
источник

М

Михаил in pro.jvm
в Dockerfile добавь команду по добавлению сертификата в keystore
http://java-online.ru/keystore-keytool.xhtml
источник

AE

Alexandr Emelyanov in pro.jvm
подключи в имадж кейстор и подкинь его приложению. как это сделать в интернете куча статей (стоит погуглить сначала как делать без докера)
источник

М

Михаил in pro.jvm
мапить кейстор с тачки, такое
источник

AE

Alexandr Emelyanov in pro.jvm
м? что не так?
источник

AE

Alexandr Emelyanov in pro.jvm
поменялся сертификат - контейнер пересобирать? ну такое
источник

М

Михаил in pro.jvm
а как распространять имейдж потом? на каждой тачке настраивать кейстор? лучше уж в имейдже поменять 1 раз и на всех тачках заработает
источник

М

Михаил in pro.jvm
у вас админ руками ходит по всем тачкам и меняет сертификаты?
источник

AE

Alexandr Emelyanov in pro.jvm
кейстор подливается и все. можно деплоем (что по стоимости так же выходит как кейстор внутри, но зато можно поменять на месте)
источник

М

Михаил in pro.jvm
а кто у вас контейнерами управляет? кубер?
источник

AE

Alexandr Emelyanov in pro.jvm
у каждого подхода плюсы и минусы. кто то имеет деплой из ci, полный конвеер, кто то имеет на выходе дистр, который отдается заказчику.
в первом случае внутри имаджа хранить - ок, во втором - заказчик пересобирать ничего не будет, а поменять сертификат нада
источник

М

Михаил in pro.jvm
источник

AE

Alexandr Emelyanov in pro.jvm
у нас заказчик не захотел кубер (нет компетенций у сисадминов), потому просто докер
источник

М

Михаил in pro.jvm
компоузом запускаете? или сворм?
источник