Я совершенно новичок в концепциях входа в систему и аутентификации.Я работаю над веб-приложением Glassfish, которое должно предоставлять общий контент любому посетителю, а также некоторый дополнительный контент для зарегистрированных пользователей, вошедших в систему с именем пользователя и паролем.
Я читал учебник по Java EE по безопасности иЯ подумал, что аутентификация на основе форм или HTTP будет соответствовать моим потребностям (у посетителя запрашиваются учетные данные при попытке просмотра защищенного содержимого).
Однако я сначала предположил, что зарегистрированные пользователи должны храниться ввнешняя база данных вместе с их хешированным и соленым паролем.Безопасность веб-приложения в Glassfish, похоже, зависит от области, заполненной вручную непосредственно на сервере приложений (определение пользователя и групп и сопоставление их с ролями в приложении).
Неужели я неправильно понял, что такое безопасность на Glassfish?намерен?Или область может быть внешней базой данных вне сервера приложений?Любая ссылка на документацию по этой теме была бы мне полезна.
Заранее спасибо
Пирог