Рассмотрим следующую архитектуру, которая имеет два веб-сервера (для балансировки) и около 10 серверов приложений Java для обработки сервлетов.
Где, по вашему мнению, является подходящим местом для выполнения аутентификации.В ApacheWebserver или в пользовательском коде на одном из серверов приложений?
Если я выполняю аутентификацию на Webserver, как мы должны обрабатывать пользовательские вещи, такие как OPenId?
РЕДАКТИРОВАТЬ: Кроме того, каковы последствия выбора либо наПроизводительность, масштабируемость и безопасность?