Package com.gigaspaces.security.audit
Class LoggerSecurityAudit
java.lang.Object
com.gigaspaces.security.audit.LoggerSecurityAudit
- All Implemented Interfaces:
SecurityAudit
Server-side security auditing using the configuration given entirely by the LogManager
properties.
- Since:
- 7.0.1
- Author:
- Moran Avigdor
-
Field Summary
Fields -
Constructor Summary
ConstructorsConstructorDescriptionCreate a security audit using the configuration given entirely by the LogManager properties. -
Method Summary
Modifier and TypeMethodDescriptionvoidaccessDenied(SecurityContext securityContext, SessionDetails sessionDetails, Privilege privilege, String className) Audit access denied events as WARNINGvoidaccessGranted(SecurityContext securityContext, SessionDetails sessionDetails, Privilege privilege, String className) Audit access granted events as FINEvoidauthenticationFailed(SecurityContext securityContext, AuthenticationException authenticationException) Audit authentication failed events as SEVEREvoidAudit invalid authentication session events as SEVEREvoidAudit authentication successful events as INFOvoidoperationsDenied(String operationsMethod, String operationPath, Map<String, String[]> parameterMap, String username, String session, int status) voidoperationsGranted(String operationsMethod, String operationPath, Map<String, String[]> parameterMap, String username, String session, int status)
-
Field Details
-
auditLogger
Logger used for auditing
-
-
Constructor Details
-
LoggerSecurityAudit
public LoggerSecurityAudit()Create a security audit using the configuration given entirely by the LogManager properties.
-
-
Method Details
-
authenticationFailed
public void authenticationFailed(SecurityContext securityContext, AuthenticationException authenticationException) Audit authentication failed events as SEVERE- Specified by:
authenticationFailedin interfaceSecurityAudit- Parameters:
securityContext- Security context used to authenticate.authenticationException- reason for authentication failure.
-
authenticationSuccessful
Audit authentication successful events as INFO- Specified by:
authenticationSuccessfulin interfaceSecurityAudit- Parameters:
in- Security context used to authenticateout- Security context returned upon successful authentication
-
authenticationInvalid
Audit invalid authentication session events as SEVERE- Specified by:
authenticationInvalidin interfaceSecurityAudit- Parameters:
token- Security context holding the authentication token.
-
accessDenied
public void accessDenied(SecurityContext securityContext, SessionDetails sessionDetails, Privilege privilege, String className) Audit access denied events as WARNING- Specified by:
accessDeniedin interfaceSecurityAudit- Parameters:
securityContext- Security context holding the authentication tokensessionDetails- details of this sessionprivilege- required privilegeclassName- The class name on which to operate
-
accessGranted
public void accessGranted(SecurityContext securityContext, SessionDetails sessionDetails, Privilege privilege, String className) Audit access granted events as FINE- Specified by:
accessGrantedin interfaceSecurityAudit- Parameters:
securityContext- Security context holding the authentication tokenprivilege- The privilege grantedclassName- The class name on which to operate
-
operationsGranted
public void operationsGranted(String operationsMethod, String operationPath, Map<String, String[]> parameterMap, String username, String session, int status) - Specified by:
operationsGrantedin interfaceSecurityAudit
-
operationsDenied
public void operationsDenied(String operationsMethod, String operationPath, Map<String, String[]> parameterMap, String username, String session, int status) - Specified by:
operationsDeniedin interfaceSecurityAudit
-