Можно ли разработать собственный механизм аутентификации и авторизации, который все еще использует <security-constraint> в web.xm? - PullRequest
0 голосов
/ 31 января 2011

Мне бы хотелось индивидуальное решение для аутентификации и авторизации, которое отличается от методов BASIC или FORM. На самом деле это похоже на расширенную версию j_security_check. В то же время мне нравится, когда мое решение использует стандартные настройки, такие как шаблоны URL, имена и роли.

Это возможно при использовании фильтров сервлетов? Или я могу "продлить" j_security_check?

Спасибо.

1 Ответ

1 голос
/ 31 января 2011

Я использовал AuthenticRoast один раз для проекта.Он реализует провайдер аутентификации JSR-196, используя пользовательский провайдер аутентификации / авторизации.

В противном случае вам необходимо полностью реализовать JSR-196 модуль JAAS

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...