Contratos da Interface do Web UI Framework - Autorização

Os contratos da interface para autorização, ISCUIAuthorizationProvider, estão conectados a um aplicativo usando o parâmetro de contexto em web.xm.

Para obter mais informações, consulte a documentação da API Java™ no diretório de instalação (<INSTALL_DIR> /xapidocs/core_javadocs).


Contrato da Interface Descrição Métodos
ISCUIAuthorizationProvider

Define o comportamento esperado em qualquer implementação de autorização em um aplicativo.

O ISCUIAuthorizationProvider é conectado a um aplicativo usando o parâmetro de contexto em web.xml:
  • < param-name>

    scui-authorization-provider

  • < param-valor>

    com.app.MyAppAuthorizationProvider

  • hasPermission

    Usa SCUIContext e resourceId. Retorna true se o usuário no SecurityContext possuir qualquer permissão para o recurso fornecido pelo resourceId. Caso contrário, retornará false.

  • getPermission

    Usa SCUIContext e resourceId. Retorna uma implementação de ISCUIResourcePermission que contém a permissão para o resourceId fornecido.

  • inicialização

    Manipula a inicialização, como carregar as informações de segurança ou armazená-las em cache. Esse método é chamado uma vez, quando ISCUIAuthorizationProvider é primeiro configurado.

  • sessionDestroyed

    Fecha todas as manipulações abertas específicas da sessão.

    A classe ISCUIAuthorizationProvider estende a classe ISCUISessionAware, que é uma classe marcadora que ajuda a classe ISCUIAuthorizationProvider a registrar a si mesma na classe de implementação HttpSessionListener.

    Quando uma sessão é invalidada ou destruída, o sessionDestroyedmethod é chamado pelo listener para fechar as manipulações abertas durante a inicialização.

ISCUIResourcePermission

Define o comportamento esperado em qualquer implementação de autorização para um determinado ID de recursos em um aplicativo.

ISCUIResourcePermission é retornado pelo ISCUIAuthorizationProvider após a autorização.

  • canRead

    Retorna true se o usuário possui permissão para ler para um ID do recurso fornecido. Caso contrário, retornará false.

  • canEdit

    Retorna true se o usuário possui permissão para editar para um ID do recurso fornecido. Caso contrário, retornará false.

  • canExecute

    Retorna true se o usuário tiver permissão para executar um ResourceId fornecido. Caso contrário, retornará false.

    O controle de permissão que é usado para executar a classe de mashup.