Skip to main content

[JIRA] Commented: (SERVLET_SPEC-62) Provide a getAllUserRoles method

  • From: "Shing Wai Chan (JIRA)" <jira-no-reply@...>
  • To: issues@...
  • Subject: [JIRA] Commented: (SERVLET_SPEC-62) Provide a getAllUserRoles method
  • Date: Fri, 22 Feb 2013 21:42:53 +0000 (GMT+00:00)
  • Auto-submitted: auto-generated


    [ 
http://java.net/jira/browse/SERVLET_SPEC-62?page=com.atlassian.jira.plugin.system.issuetabpanels:comment-tabpanel&focusedCommentId=356864#action_356864
 ] 

Shing Wai Chan commented on SERVLET_SPEC-62:
--------------------------------------------

JACC provide a way to plugin a custom authorization system.
There are corresponding API to add role in 
javax.security.jacc.PolicyConfiguration.

I am not sure whether it is necessary to add those API in Servlet as we 
already have a mechanism to do that in JACC.

Adding it to the bucket of FUTURE_RELEASE.

> Provide a getAllUserRoles method
> --------------------------------
>
>                 Key: SERVLET_SPEC-62
>                 URL: http://java.net/jira/browse/SERVLET_SPEC-62
>             Project: servlet-spec
>          Issue Type: New Feature
>            Reporter: arjan tijms
>
> The Servlet API offers a method to retrieve the current user's principal 
> ({{HttpServletRequest#getUserPrincipal}}) and a method that can be used to 
> determine if the current user has a specific role 
> ({{HttpServletRequest#isUserInRole}}).
> There is however no corresponding method or way to retrieve a list with all 
> roles that the current user has in a portable way. There is potentially a 
> way to do this via JACC, but that's not exactly a straightforward way, plus 
> JACC is not universally available in Servlet containers. A use case for 
> this is e.g. displaying to the user a list of all roles he or she has, or 
> the ability to input such a list of roles into a custom authorization 
> system.
> I would be great if such a method could be added.

-- 
This message is automatically generated by JIRA.
-
If you think it was sent incorrectly contact one of the administrators: 
http://java.net/jira/secure/Administrators.jspa
-
For more information on JIRA, see: http://www.atlassian.com/software/jira

        


[JIRA] Created: (SERVLET_SPEC-62) Provide a getAllUserRoles method

arjan tijms (JIRA) 02/20/2013

[JIRA] Commented: (SERVLET_SPEC-62) Provide a getAllUserRoles method

Shing Wai Chan (JIRA) 02/22/2013

[JIRA] Commented: (SERVLET_SPEC-62) Provide a getAllUserRoles method

arjan tijms (JIRA) 02/22/2013
 
 
Close
loading
Please Confirm
Close