2011-07-25 73 views
0

我想創建一個實現訪問控制列表(ACL),資源管理等只是一個標準的未驗證用戶/用戶基本/管理者用戶/管理員類型的事情谷歌應用程序ENGINGE + GWT應用。用戶的帳戶/用戶類型將決定他們訪問Web應用程序中的某些功能。實現ACL在GAE + GWT

到目前爲止我能找到的唯一體面的例子需要整合Spring Security(Spring Security in Google App Engine /),但是由於教程提到它使用Spring MVC,我不知道這是否合適,或者我應該尋找一個MVP方法?

是否有任何好的書/教程/開源可以提供的如何在GAE + GWT應用(特別是基於Java的解決方案)實現ACL一個明顯的例子項目?

回答

3

Spring Security是一個非常穩固的安全框架;它不需要與Spring MVC的任何耦合,並且應該完全兼容GAE/GWT。我沒有將它用於GWT本身,但是我已經將它集成到了許多不同的應用程序中,其中一些使用了非Spring MVC框架,而另一些甚至沒有使用Web MVC。它有一點點的學習曲線,但有很好的記錄和證明。

+0

謝謝。至少我知道我在正確的軌道上。我只是沒有找到一個清晰的示例教程/項目來啓動和運行。 – pnairn

+0

你在哪個部分掙扎?您提供的頁面中的示例應該非常容易適用於香草GAE/GWT應用程序,但有一個例外是,如果您尚未使用Spring,則需要首先將Spring用於混音,但這也相當容易(再加上Spring的IMO是Web應用環境中必備的)。 – jkraybill