Я заинтересован в создании веб-приложения с использованием игровой среды. Мне нравится то, что я вижу.
Тем не менее, после прочтения документации по безопасности появляется только проверка подлинности контроллера / действия с использованием модуля безопасности.
Могу ли я спросить, есть ли дополнительная аутентификация на объекте модели? Похоже на Spring Security ACL?
Также в документации модуля нет упоминания о безопасности канала, так как я хотел бы обслуживать веб-приложение через HTTPS, когда пользователь аутентифицирован, и HTTP, если его нет.
Спасибо за информацию, ребята. Модули с безопасными и засованными болтами предназначены для обеспечения базовой безопасности контроллера, я ищу что-то с немного большей мощностью, которое может сравниться с Spring Security.
Я взглянул на Apache Shiro и, хотя он обеспечивает гораздо лучшую безопасность, чем модули инфраструктуры воспроизведения, он не обеспечивает функциональность для защиты объектов модели, аналогичных ACL Domain Object в Spring Security.
Жаль, что в пространстве безопасности Java нет серьезных претендентов на соперника Spring Security. Если бы только Spring Security не зависел от Servlet API, я бы хотел подключить его к своему приложению Play.