2012-03-25 111 views
4

給定這些技術:Java,JAX-RS(RESTEasy和Jersey),Javascript和jQuery。 servlet服務器是Tomcat或Jetty。 GUI將作爲使用jQuery和Javascript的「應用程序」。 MVC或MVP模式將用於從模型中分離視圖。計劃是在登錄後加載應用程序。我需要一些關於如何進行安全登錄和管理訪問(角色)的建議。到目前爲止,我知道SSL,加密,安全註解(爲了防範方法) - 但仍然需要一些概述和提示。到目前爲止,我的計劃是在開始閱讀的Java SE文檔:Java Web認證和授權

http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html#overview

一些輸入,將不勝感激。

+0

這是你一個JAAS框架/庫什麼,而不是我大多看到人們追捧的好事 - 推出自己的「安全」的特點。 – 2012-03-25 16:46:09

+0

相關問題... http://stackoverflow.com/questions/9678959/how-to-secure-my-java-web-applicationstion – aravindaM 2012-03-25 17:07:23

回答

2

我建議看看Spring Security庫。它是高度可定製的,記錄良好,並經常在網絡上使用和討論。你以前可能聽說過它的舊名字Acegi。