Безопасность веб-приложений и аутентификация клиентов - PullRequest
1 голос
/ 25 октября 2010

Рассмотрим следующую реализацию веб-приложения и клиента, использующего Spring / Hibernate для веб-приложения.Контейнером приложения является Tomcat

Веб-приложение 1 (основное) Веб-приложение 2 Веб-приложение 3

Веб-приложение 1, 2 и 3 предоставляют службы, поддерживающие JSON

Клиентобычный браузер, скажем, есть 3 клиента

клиент 1 клиент 2 клиент 3

Требование приложения состоит в том, что только 3 клиента должны иметь доступ к веб-приложениям 1, 2 и 3Если любой запрос от любого другого клиента, кроме указанных выше трех, должен быть отклонен сервером.Клиенты 1, 2 и 3 сначала получат доступ к веб-приложению 1, а затем к веб-приложениям 2 и 3.

Какой механизм следует использовать для реализации упомянутых выше ограничений / безопасности?(Например, сертификация клиента, настройка безопасности и т. Д.)?

1 Ответ

1 голос
/ 29 августа 2011

Spring Security, похоже, дает ответы на мою ситуацию и предоставляет множество вариантов, с помощью которых можно реализовать решение.

...