import com.google.inject.Inject;
import com.google.inject.Injector;
import org.eclipse.jetty.http.HttpVersion;
import org.eclipse.jetty.security.ConstraintMapping;
import org.eclipse.jetty.security.ConstraintSecurityHandler;
import org.eclipse.jetty.security.HashLoginService;
import org.eclipse.jetty.security.SecurityHandler;
import org.eclipse.jetty.security.authentication.BasicAuthenticator;
import org.eclipse.jetty.security.authentication.DigestAuthenticator;
import org.eclipse.jetty.server.*;
import org.eclipse.jetty.server.handler.HandlerCollection;
import org.eclipse.jetty.server.handler.RequestLogHandler;
import org.eclipse.jetty.servlet.ServletContextHandler;
import org.eclipse.jetty.servlet.ServletHolder;
import org.eclipse.jetty.util.security.Constraint;
import org.eclipse.jetty.util.security.Credential;
import org.eclipse.jetty.util.security.Password;
import org.eclipse.jetty.util.ssl.SslContextFactory;
import org.jboss.resteasy.plugins.server.servlet.HttpServletDispatcher;
import javax.management.*;
import java.io.IOException;
import java.io.InputStream;
import java.lang.management.ManagementFactory;
import java.net.URISyntaxException;
import java.security.KeyStore;
import java.security.KeyStoreException;
import java.security.NoSuchAlgorithmException;
import java.security.cert.CertificateException;
import java.util.stream.Stream;
import static java.lang.System.getProperty;
public class OmsDBRestful implements OmsDBRestfulMBean {
private static final String KEY_MANAGER_PASSWORD = "OBF:1v2j1uum1xtv1zej1zer1xtn1uvk1v1v";
// private static final String KEY_MANAGER_PASSWORD = "password";
private static final String KEY_STORE_PASSWORD = "OBF:1v2j1uum1xtv1zej1zer1xtn1uvk1v1v";
private static final String KEY_STORE_PATH = "/oms-db-restful-auth-keystore.prd";
public static final String JKS = "JKS";
// private static final String KEY_STORE_PASSWORD = "password";
private final int port;
private final int sslPort;
private final ApplicationEvent eventLogger;
private Server server;
private final boolean authEnabled;
private Status status;
public static void main(String[] args) throws Exception {
Injector injector = GuiceContext.instance().injector();
OmsDBRestful process = injector.getInstance(OmsDBRestful.class);
registerMBean(process);
process.start().join();
}
@Inject
public OmsDBRestful(OmsDBRestfulConfig config, ApplicationEvent eventLogger) {
this.eventLogger = eventLogger;
this.port = config.restfulPort();
this.sslPort = config.restfulSslPort();
this.authEnabled = config.isAuthEnabled();
this.status = Status.STARTING;
}
public OmsDBRestful start() throws Exception {
server = new Server();
HandlerCollection handlers = new HandlerCollection();
if (authEnabled) {
handlers.setHandlers(new Handler[]{servletContextHandlerWithAuth(), servletContextHandler()});
server.addConnector(httpsConnector());
} else {
handlers.setHandlers(new Handler[]{servletContextHandler()});
}
server.setHandler(handlers);
server.addConnector(httpConnector());
server.start();
eventLogger.processStarted();
this.status = Status.UP;
return this;
}
private Connector httpConnector() {
ServerConnector http = new ServerConnector(server,
new HttpConnectionFactory());
http.setPort(port);
http.setIdleTimeout(30000);
return http;
}
private ServerConnector httpsConnector() throws URISyntaxException, CertificateException, NoSuchAlgorithmException, KeyStoreException, IOException {
HttpConfiguration httpsConfig = new HttpConfiguration();
httpsConfig.setSecureScheme("https");
httpsConfig.setSecurePort(sslPort);
httpsConfig.setOutputBufferSize(32768);
httpsConfig.addCustomizer(new SecureRequestCustomizer());
ServerConnector https = new ServerConnector(server,
new SslConnectionFactory(sslContextFactory(), HttpVersion.HTTP_1_1.asString()),
new HttpConnectionFactory(httpsConfig));
https.setPort(sslPort);
https.setIdleTimeout(500000);
return https;
}
private SslContextFactory sslContextFactory() throws URISyntaxException, KeyStoreException, CertificateException, NoSuchAlgorithmException, IOException {
KeyStore keyStore = KeyStore.getInstance(JKS);
Password realPassword = Password.getPassword("org.eclipse.jetty.ssl.password", KEY_STORE_PASSWORD, null);
InputStream keyStoreStream = getClass().getResourceAsStream(KEY_STORE_PATH);
if (keyStoreStream == null) {
throw new IllegalArgumentException("Can't find keystore: " + KEY_STORE_PATH);
}
keyStore.load(keyStoreStream, realPassword.toString().toCharArray());
SslContextFactory sslContextFactory = new SslContextFactory();
sslContextFactory.setKeyStore(keyStore);
sslContextFactory.setKeyManagerPassword(KEY_MANAGER_PASSWORD);
return sslContextFactory;
}
private RequestLogHandler createRequestLogHandler(String logFilePrefix) {
AsyncNCSARequestLog requestLog = new AsyncNCSARequestLog();
requestLog.setFilename(getProperty("app.logpath", "local") + "/" + logFilePrefix + "access-yyyy_MM_dd.log");
requestLog.setLogDateFormat("yyyy-MM-dd HH:mm:ss,sss");
requestLog.setAppend(true);
%A requestLog.setExtended(false);
requestLog.setLogTimeZone("UTC");
requestLog.setRetainDays(10);
RequestLogHandler requestLogHandler = new RequestLogHandler();
requestLogHandler.setRequestLog(requestLog);
return requestLogHandler;
}
private ServletContextHandler servletContextHandler() {
final ServletHolder restEasyServletHolder = new ServletHolder(new HttpServletDispatcher());
restEasyServletHolder.setInitOrder(1);
restEasyServletHolder.setInitParameter("javax.ws.rs.Application", OmsDBRestApplication.class.getCanonicalName());
final ServletContextHandler contextHandler = new ServletContextHandler(ServletContextHandler.SESSIONS);
contextHandler.setContextPath("/oms-db");
contextHandler.addServlet(restEasyServletHolder, "/*");
contextHandler.setHandler(createRequestLogHandler(""));
return contextHandler;
}
private ServletContextHandler servletContextHandlerWithAuth() {
final ServletHolder restEasyServletHolder = new ServletHolder(new HttpServletDispatcher());
restEasyServletHolder.setInitOrder(2);
restEasyServletHolder.setInitParameter("javax.ws.rs.Application", OmsDBRestApplication.class.getCanonicalName());
final ServletContextHandler contextHandler = new ServletContextHandler(ServletContextHandler.SESSIONS);
contextHandler.setContextPath("/v1/oms-db");
contextHandler.addServlet(restEasyServletHolder, "/*");
contextHandler.setHandler(createRequestLogHandler("secured-"));
contextHandler.setSecurityHandler(
basicAuth(
new UserCredential("support", "support", "OMS Database Restful site"),
new UserCredential("COG", "ClientOrderGateway", "OMS Database Restful site")
)
);
return contextHandler;
}
public void join() throws InterruptedException {
server.join();
}
public void stop() throws Exception {
server.stop();
status = Status.SHUTDOWN;
}
private static SecurityHandler basicAuth(UserCredential... userCredentials) {
HashLoginService l = new HashLoginService();
Stream.of(userCredentials).forEach(userCredential -> {
l.putUser(userCredential.userName, Credential.getCredential(userCredential.password), new String[]{"user"});
l.setName(userCredential.realm);
});
Constraint constraint = new Constraint();
constraint.setName(Constraint.__BASIC_AUTH);
constraint.setRoles(new String[]{"user"});
constraint.setAuthenticate(true);
ConstraintMapping cm = new ConstraintMapping();
cm.setConstraint(constraint);
cm.setPathSpec("/*");
ConstraintSecurityHandler csh = new ConstraintSecurityHandler();
csh.setAuthenticator(new BasicAuthenticator());
csh.setRealmName("myrealm");
csh.addConstraintMapping(cm);
csh.setLoginService(l);
return csh;
}
private static SecurityHandler digestAuth(UserCredential... userCredentials) {
HashLoginService l = new HashLoginService();
Stream.of(userCredentials).forEach(userCredential -> {
l.putUser(userCredential.userName, Credential.getCredential(userCredential.password), new String[]{"user"});
l.setName(userCredential.realm);
});
Constraint constraint = new Constraint();
constraint.setName(Constraint.__DIGEST_AUTH);
constraint.setRoles(new String[]{"user"});
constraint.setAuthenticate(true);
ConstraintMapping cm = new ConstraintMapping();
cm.setConstraint(constraint);
cm.setPathSpec("/*");
ConstraintSecurityHandler csh = new ConstraintSecurityHandler();
csh.setAuthenticator(new DigestAuthenticator());
csh.setRealmName("myrealm");
csh.addConstraintMapping(cm);
csh.setLoginService(l);
return csh;
}
@Override
public boolean isUp() {
return getStatus().equals(Status.UP.name());
}
@Override
public String getStatus() {
return Status.UP.name();
}
private static class UserCredential {
private String userName;
private String password;
private String realm;
public UserCredential(String userName, String password, String realm) {
this.userName = userName;
this.password = password;
this.realm = realm;
}
public String userName() {
return userName;
}
public String password() {
return password;
}
public String realm() {
return realm;
}
}
private static void registerMBean(OmsDBRestful process) throws MalformedObjectNameException, InstanceAlreadyExistsException, MBeanRegistrationException, NotCompliantMBeanException {
MBeanServer mbs = ManagementFactory.getPlatformMBeanServer();
ObjectName name = new ObjectName("com.hsbc.efx.orders:type=OmsDBRestful");
mbs.registerMBean(process, name);
}
}
分享到:
相关推荐
对于RESTful服务,你可以使用JAX-RS的注解来定义资源和方法,然后使用像Jetty或Tomcat这样的Servlet容器来运行服务。 此外,安全也是构建Web服务时不可忽视的重要方面。WS-Security标准提供了加密、签名和认证机制...
55links友情链接网址跟踪器,放在桌面,每次直接打开就可以访问55links友情链接交易平台,方便快捷。
AB PLC例程代码项目案例 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我!
moore_01_0909
FIBR English learning
AB PLC例程代码项目案例 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我!
OIF_IEEE802.3_liaison_19OCt09
做网络安全FTP内容的实验必备
nagarajan_01_1107
AB PLC例程代码项目案例 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我!
mellitz_3cd_01_0318
PyQt6实战派 配套代码
陕西省省级非物质文化遗产经纬度数据统计表 统计内容包含以下字段: 1. 项目名称 2. 遗产类别 3. 入选批次 4. 所属地区 5. 申报地区/单位 6. 地理经度 7. 地理纬度 该统计表系统记录了陕西省省级非物质文化遗产的地理空间信息,为文化遗产的数字化保护与研究工作提供了重要的数据支撑。
ran_3ck_02a_0918
毕业设计_基于springboot+vue开发的汽车租赁管理系统【源码+sql+可运行】【50308】.zip 全部代码均可运行,亲测可用,尽我所能,为你服务; 1.代码压缩包内容 代码:springboo后端代码+vue前端页面代码; 脚本:数据库SQL脚本 效果图:运行结果请看资源详情效果图 2.环境准备: - JDK1.8+ - maven3.6+ - nodejs14+ - mysql5.6+ - redis 3.技术栈 - 后台:springboot+mybatisPlus+Shiro - 前台:vue+iview+Vuex+Axios - 开发工具: idea、navicate 4.功能列表 - 系统设置:用户管理、角色管理、资源管理、系统日志 - 业务管理:汽车管理、客户管理、租赁订单 3.运行步骤: 步骤一:修改数据库连接信息(ip、port修改) 步骤二:找到启动类xxxApplication启动 4.若不会,可私信博主!!!
# Runcorder - 跑步训练管理系统 Runcorder 是一款专为跑步爱好者、马拉松运动员及高校体育生设计的本地化跑步训练管理工具,基于 Python 开发,结合 Tkinter 图形界面与强大的数据处理能力,为用户提供从训练记录到数据分析的全方位支持。无论是初学者还是专业跑者,Runcorder 都能帮助你科学规划训练、精准追踪进度,并通过可视化图表直观呈现训练成果,让你的跑步训练更智能、更高效! - **多用户管理**:支持创建、加载和删除用户档案,每个用户的数据独立存储,确保隐私与安全。 - **科学训练记录**:全维度记录跑步数据,包括日期、里程、配速、自评和晨跑标记,支持智能输入校验,避免数据错误。 - **多维数据分析**:通过动态可视化图表展示跑步里程趋势、平均配速曲线,支持自定义 Y 轴范围,帮助用户深入理解训练效果。 - **高阶功能**:提供 4 种科学训练模式(有氧/无氧/混合),支持历史记录修改与删除,数据以 JSON 格式持久化存储,跨平台兼容。
paatzsch_01_0708
AnythingLLM是一个全栈应用程序,您可以使用流行的开源大语言模型,再结合向量数据库解决方案构建个人本地AI大模型知识库
mellitz_3ck_02_0519
petrilla_01_0708