我目前正在開發一個JavaEE6項目,並且我想爲一個用戶或角色設置一組動態分配的權限。在seam2中,這可以通過org.jboss.seam.security.persistentPermissionResolver來實現,我想知道是否有與JavaEE6等效的方法或技術。到目前爲止,在Oracles的JavaEE6文檔中,我只能看到在web.xml中設置目錄訪問權限。如何在JavaEE6中動態設置用戶權限
JavaEE6中設置認證和授權的最佳方法(真實世界)是什麼?可能通過數據庫或LDAP。
感謝,
czetsuya
嗨,感謝您的答覆。我正在使用JavaEE6,所以春天是不合算的。我目前正在看Shiro,但我想知道爲什麼JavaEE6中沒有細粒度的安全層,就像我們在Seam中所做的一樣: - ? – czetsuya