2011-03-24 60 views
10

安全性如何Spring Security?在銀行系統的Web應用程序中使用Spring Security還是等同的?Spring Security有多安全?

+3

Spring Security本身既不安全也不安全。它是否安全取決於你如何使用它。 – skaffman 2011-03-24 10:32:11

+2

如果我以「最安全的方式」使用它,是否足夠安全? – marioosh 2011-03-24 10:35:55

+0

銀行系統我更喜歡標準的Java ee棧。我不知道是否有一個背景春季6或7(未來幾年)可以很樂意處理大量的春季2.5 XML配置文件 – 2015-06-29 08:05:38

回答

16

Spring Security本身非常好。它被廣泛使用,任何問題都被優先考慮。但是,與大多數技術一樣,如果您使用不當,應用程序將不安全。

如果我以「最安全的方式」使用它,是否足夠安全? - 春季安全(被稱爲Acegi的,早在天)的

+1

感謝您的意見。你有使用Spring Security的「最安全的方式」的一些提示嗎? – marioosh 2011-03-28 10:45:29

+0

同意。我正在開發一個web應用程序,客戶決定使用Spring Security。我們在兩年後發現,任何經過身份驗證的用戶都可以在應用程序中執行任何操作:只有沒有授權機制。 – 2012-02-22 15:11:13

3

早期版本要求相當大量的配置,因此有可能錯過的東西,並留下您的安全漏洞。最近的版本顯着降低了複雜性,現在使用合理的默認值。

然而,Spring仍然非常靈活和可擴展,這給開發者提供了巨大的力量,但正如權力始終如一的責任一樣。就Spring安全性而言,一點知識是一件危險的事情,我強烈建議您在進行任何定製之前對框架有一個很好的理解。參與forums也是一個好主意,並要求社區同行評審代碼/定製的高風險領域。

我們實施春季安全的許多銀行和在美國和歐洲其他金融機構都在這個意義上它絕對是「有的放矢」

0

小心申請春季安全到應用安全性要求較高水平如銀行安全系統。首先,請注意使用強大的加密方法和安全數據通道來保護您的應用程序。那麼你可以將它集成到Spring Security等框架中。

3

Spring安全性是Spring框架提供的最好的功能之一,它高度關注身份驗證和授權。

面臨的挑戰是如何正確地對框架進行建模,並將框架的正確關鍵元素放在正確的位置。我試圖在我的博客文章中說明其功能,請參閱http://www.nimblegeek.com/2012/08/role-base-application-modelling-using.html

+0

爲什麼downvote? – 2012-10-04 00:09:08

相關問題