Я пытаюсь защитить свое приложение, созданное с использованием JSF2.0.
Меня смущает вопрос, когда люди выбирают альтернативы безопасности, такие как Shiro, Spring Security или esapi owasp, оставляя позади управляемую контейнером безопасность,Посмотрев некоторые связанные вопросы о переполнении стека, где я понял, что безопасность на основе контейнеров в прошлом была более предпочтительной для разработчиков JSF.Но я также настоятельно рекомендовал использовать Apache Shiro.Я новичок в вопросах безопасности и не знаю, какие могут быть соответствующие проблемы и как их решать.Поэтому я ищу что-то, что решает большинство проблем безопасности через свои стандартные настройки / самостоятельно.
С точки зрения требований моего приложения, у меня есть социальное приложение, где пользователи с разными ролями имеют доступ к различнымнабор страниц и может использовать разные уровни функциональности на этих страницах в зависимости от их роли.
В таком случае, что, по вашему мнению, может быть хорошим вариантом для меня?
Я личноЯ убежден, что выбрал Shiro, поскольку он прост в использовании и заботится о большинстве вещей для новичка.