我目前正在使用liferay portlets。 Spring渲染層(在jsp頁面中)使用了Spring安全性。但是,這並不安全,因爲我的調度控制器和服務沒有任何安全/授權檢查。用彈簧安全保護liferay portlets
在我的應用程序中,Spring-MVC控制器接收請求並傳遞到服務層。服務層構建結果並將其傳遞給JSP頁面。在jsp頁面中,我們擁有使用spring-security taglibs的安全授權。
我想了解以下內容:
關於Portlet的執行授權- 最佳實踐。
- 在調度層或服務層實現安全性是更好的選擇嗎?
- 如何實現調度層或服務層的安全性?
請考慮我在我的應用程序基礎上的安全性。
謝謝!
謝謝奧拉夫。正如我從你的回答中瞭解到的,你正在談論liferay服務。如果我錯了,請糾正我。我有興趣使用spring security annotatin獲取一些反饋信息,這違反了我的本地應用程序服務。 spring-portlet的安全性已經在了。你有什麼想法,我們可以在調度層使用它嗎? – sajjad 2013-05-07 09:27:47
「這取決於」......你想讓他們勾住Liferay的許可系統嗎?或者它們應該與那個完全分開。如果你想要他們鉤住Liferay的許可,我不能提供指針(正如我所說的)。如果您希望它們與Liferay的權限系統完全分離,那麼您可以像以前那樣使用它們。然而,這也可能是你確切的問題,我只是用Liferay的權限打開另一個可能性。 – 2013-05-07 09:48:33
謝謝奧拉夫。其實我希望他們能夠融入Liferay的權限。 – sajjad 2013-05-07 12:11:08