Насколько безопасна Spring Security? - PullRequest
11 голосов
/ 24 марта 2011

Насколько безопасен Spring Security ?Достаточно ли хорошо использовать Spring Security в веб-приложении для банковской системы или что-то подобное?

Ответы [ 4 ]

20 голосов
/ 24 марта 2011

Spring Security сам по себе очень хорош.Он широко используется и любые проблемы решаются с высоким приоритетом.Однако, как и в случае большинства технологий, если вы используете его ненадлежащим образом, ваше приложение не будет защищено.

Если я буду использовать его «наиболее безопасным способом», будет достаточно безопасно? - Да

3 голосов
/ 06 марта 2012

В более ранних версиях Spring security (известной как acegi в свое время) требовалось довольно большое количество настроек, и поэтому можно было что-то упустить и оставить дыру в вашей безопасности.Недавние версии значительно уменьшили сложность и теперь используют разумные значения по умолчанию.

Однако Spring по-прежнему остается чрезвычайно гибким и расширяемым, что дает разработчикам большую мощь, но, как всегда, власть приходит с ответственностью.Что касается безопасности Spring, небольшое знание - опасная вещь, я настоятельно рекомендую вам получить хорошее представление о структуре, прежде чем предпринимать какие-либо настройки.Также неплохо бы принять участие в форумах и попросить сообщество проанализировать области высокого риска, связанные с кодом / настройкой.

Мы внедрили систему безопасности Spring для многих банков и других финансовых учреждений.как в США, так и в Европе, так что в этом смысле он определенно «подходит для цели»

2 голосов
/ 17 августа 2012

Безопасность Spring - одна из лучших вещей, которую предлагает среда Spring, она способна обеспечить как аутентификацию, так и авторизацию.

Задача состоит в том, чтобы правильно смоделировать его, поместив правильные ключевые элементы каркаса в нужное место.Я попытался проиллюстрировать его возможности на одном из своих постов в блоге, см. http://www.nimblegeek.com/2012/08/role-base-application-modelling-using.html

0 голосов
/ 15 марта 2012

Будьте осторожны, применяя Spring Security для приложений, требующих высокого уровня безопасности, таких как банковская система безопасности.Прежде всего, обратите ваше внимание на защиту вашего приложения с помощью надежных криптографических методов и защиты канала данных.тогда вы можете интегрировать его в какой-то фреймворк, например Spring Security.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...