Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porRodolfo Lama Modificado hace 10 años
1
EJB 3.0 Transacciones y seguridad Tutor: Ing. Juan E. Talavera Horn 2010
2
Transacciones Atomicidad (Atomicity) Consistencia (Consistency) Aislamiento (Isolation) Durabilidad (Durability)
3
Aplicación de usuario Arquitectura Transaction Manager Resource Manager 2-phase commit
4
Tipos de transacciones Local Hace uso de un solo resource manager Global Hace uso de más de un resource manager
5
Estándares y protocolos Resource Manager implementa API JTA (Java Transaction API) Protocolo de consumación de 2 faces: XA protocol
6
Transacciones en EJB 3.0 CMT Container Managed Transactions BMT Bean Managed Transactions
7
CMT - Container Managed Transactions
9
@TransactionAttribute
10
Estado de transacción actual
11
Application exception @ApplicationException(rollback=true) public class CreditValidationException extends Exception { …. } @ApplicationException(rollback=true) public class CreditProcessingException extends Exception { …. } @ApplicationException(rollback=true) public class DatabaseException extends RuntimeException { …. }
12
Rollback con excepciones public void placeSnagItOrder(Item item, Customer customer) throws CreditValidationException, CreditProcessingException, DatabaseException { if (!bidsExists(item)) { validateCredit(customer); chargeCustomer(customre,item); removeItemFromBidding(item); }
13
BMT - Bean Managed Transactions
15
Pros y contras de BMT (1) No necesitan iniciar y terminar exactamente con el inicio y fin de un método. Podría ser útil para mantener transacción entre métodos de un stateful bean La transacción puede durar solo el tiempo estríctamente necesario, y no durante todo el método que podría implicar código que no requiera de una transacción
16
Pros y contras de BMT (2) Las BMTs no pueden unirse (join) a una transacción existente Las transacciones existentes son siempre suspendidas al invocar un método que usa BMT
17
Seguridad en EJB 3 Autenticación Autorización Usuario (principal) Grupo Rol JAAS – Java Authentication and Authorization Service
18
JAAS – Escenario habitual
19
Autenticación y autorización en la capa Web
20
Seguridad en session beans 1.Los roles pueden declararse para toda la aplicación en deployment descriptors 2.Si no se declaran los roles, el contenedor escanea las clases en busca de roles 3.Pueden aplicarse a nivel de clase 4.Puede sobre escribirse el permiso a nivel de clase con uno a nivel de método
21
Annotations para seguridad @DeclareRoles @RolesAllowed @PermitAll @DenyAll @RunAs
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.