Веб-аутентификация и авторизация Java - PullRequest
4 голосов
/ 25 марта 2012

С учетом этих технологий: Java, JAX-RS (либо RESTEasy или Джерси), Javascript и jQuery. Сервер сервлетов - это либо Tomcat, либо Jetty. GUI будет выполнен как «приложение» с использованием jQuery и Javascript. Шаблоны MVC или MVP будут использоваться для отделения вида от модели. План состоит в том, чтобы загрузить приложение после входа в систему. Мне нужна рекомендация о том, как сделать безопасный вход и управлять доступом (роли). До сих пор я знаю о SSL, шифровании, аннотациях безопасности (для защиты методов) - но все же мне нужны некоторые обзор и советы. Пока что я планирую начать читать документацию по Java SE по адресу:

http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html#overview

Некоторый вклад будет оценен.

Ответы [ 2 ]

6 голосов
/ 25 марта 2012

Apache Shiro для JAAS - http://shiro.apache.org/

2 голосов
/ 25 марта 2012

Я бы порекомендовал взглянуть на библиотеку Spring Security .Он легко настраивается, хорошо документируется, часто используется и обсуждается в Интернете.Возможно, вы слышали об этом раньше под старым названием Acegi.

...