15
什麼是保護您的GWT + Tomcat應用程序執行身份驗證和授權的最佳策略?GWT和身份驗證
什麼是保護您的GWT + Tomcat應用程序執行身份驗證和授權的最佳策略?GWT和身份驗證
Therea兩種基本策略:
最簡單的方法是限制訪問使用常規的Web應用安全工具中的HTML/JS GWT通過生成的文件:
這可以讓你有一個例如AdminEntryPoint
和UserEntryPoint
。
如果上述解決方案不夠,可以深入挖掘。我在Spring Security中這樣做了。我還沒有找到將Spring Security與GWT集成的100%乾淨方式,所以我添加了一些膠水。簡而言之:
@AllowedRoles
,它枚舉允許訪問該服務方法的用戶角色;UserDetailsService
它允許檢查當前用戶(有關詳細信息,請參閱the SecurityContextHolder javadoc);
羅伯特,你能給我提供的方面的示例代碼? (這是我被困住的地方) – 2011-06-29 14:22:46