AEM - 如何防止管理员创建用户
创始人
2024-09-29 23:00:50
0

在AEM中,可以通过自定义用户创建监听器来防止管理员创建用户。下面是一个示例代码:

首先,创建一个实现EventListener接口的监听器类,例如UserCreationListener

package com.example.aem.listeners;

import org.apache.jackrabbit.api.security.user.Group;
import org.apache.jackrabbit.api.security.user.User;
import org.apache.sling.api.SlingConstants;
import org.apache.sling.api.resource.ResourceResolver;
import org.apache.sling.api.resource.ResourceResolverFactory;
import org.osgi.service.component.annotations.Component;
import org.osgi.service.event.Event;
import org.osgi.service.event.EventHandler;

import javax.jcr.Node;
import javax.jcr.RepositoryException;
import javax.jcr.Session;
import javax.jcr.Value;
import java.util.Arrays;
import java.util.List;
import java.util.Map;

@Component(immediate = true, service = EventHandler.class, property = {
        "event.topics=" + SlingConstants.TOPIC_RESOURCE_ADDED,
        "event.filter=(" + SlingConstants.PROPERTY_PATH + "=" + "/home/users/*" + ")"
})
public class UserCreationListener implements EventHandler {

    private static final List ADMINISTRATORS = Arrays.asList("admin", "admininstrator");

    private final ResourceResolverFactory resolverFactory;

    public UserCreationListener(ResourceResolverFactory resolverFactory) {
        this.resolverFactory = resolverFactory;
    }

    @Override
    public void handleEvent(Event event) {
        String path = (String) event.getProperty(SlingConstants.PROPERTY_PATH);
        String username = getUsernameFromPath(path);
        if (isAdministrator(username)) {
            try {
                ResourceResolver resourceResolver = getResourceResolver();
                Session session = resourceResolver.adaptTo(Session.class);
                Node userNode = session.getNode(path);
                userNode.remove();
                session.save();
            } catch (RepositoryException e) {
                e.printStackTrace();
            }
        }
    }

    private boolean isAdministrator(String username) {
        return ADMINISTRATORS.contains(username);
    }

    private String getUsernameFromPath(String path) {
        String[] pathParts = path.split("/");
        return pathParts[pathParts.length - 1];
    }

    private ResourceResolver getResourceResolver() {
        ResourceResolver resourceResolver = null;
        try {
            Map authInfo = Collections.singletonMap(ResourceResolverFactory.SUBSERVICE,
                    (Object) "usercreationlistener");
            resourceResolver = resolverFactory.getServiceResourceResolver(authInfo);
        } catch (LoginException e) {
            e.printStackTrace();
        }
        return resourceResolver;
    }
}

然后,在OSGi配置中添加以下配置:

  • 名称:com.example.aem.listeners.UserCreationListener
  • 位置:/apps/myproject/config/com.example.aem.listeners.UserCreationListener.config
  • 内容:
service.pid=com.example.aem.listeners.UserCreationListener
event.topics=org/apache/sling/api/resource/Resource/ADDED
event.filter=(path=/home/users/*)

最后,在pom.xml文件中添加以下依赖项:


    org.osgi
    org.osgi.service.event
    1.5.0
    provided

当管理员在AEM中创建用户时,如果用户名为"admin"或"administrator",则用户会立即被删除。这样就可以防止管理员创建特定的用户。

相关内容

热门资讯

七分钟辅助!丽水茶苑苹果手机辅... 七分钟辅助!丽水茶苑苹果手机辅助,本来是真的有辅助教程(有挂方式)1、实时丽水茶苑苹果手机辅助透视辅...
第一分钟辅助!闲来辅助神器下载... 第一分钟辅助!闲来辅助神器下载2022,好像真的有辅助方法(有挂教程)1、不需要AI权限,帮助你快速...
九分钟辅助!丽水都莱辅助工具试... 九分钟辅助!丽水都莱辅助工具试用,确实存在有辅助神器(有挂方法)九分钟辅助!丽水都莱辅助工具试用,确...
第一分钟辅助!蛮王辅助器,好像... 第一分钟辅助!蛮王辅助器,好像是有辅助方法(有挂教学)1、首先打开蛮王辅助器辅助器下载最新版本,在蛮...
第六分钟辅助!潮汕汇挂,一贯真... 第六分钟辅助!潮汕汇挂,一贯真的是有辅助插件(有挂辅助)1、这是跨平台的潮汕汇挂轻量版有透视,在线的...
六分钟辅助!微信开心泉州辅助器... 六分钟辅助!微信开心泉州辅助器,一直有辅助器(有挂教学)1、下载好微信开心泉州辅助器透视辅助下载之后...
第3分钟辅助!佛手十三道破解版... 第3分钟辅助!佛手十三道破解版安卓,竟然真的有辅助攻略(有挂存在)1、让任何用户在无需佛手十三道破解...
2分钟辅助!sohoo竞技联盟... 2分钟辅助!sohoo竞技联盟辅助,切实真的有辅助脚本(有挂技术)1.sohoo竞技联盟辅助 选牌创...
第8分钟辅助!心悦手游辅助器,... 第8分钟辅助!心悦手游辅助器,原来真的是有辅助技巧(确实有挂);1、每一步都需要思考,不同水平的挑战...
第十分钟辅助!广东雀神祈福真的... 第十分钟辅助!广东雀神祈福真的有用吗,都是是有辅助技巧(有挂方略)1、下载好广东雀神祈福真的有用吗透...