2012-03-25 112 views
4

给定这些技术:Java,JAX-RS(RESTEasy和Jersey),Javascript和jQuery。 servlet服务器是Tomcat或Jetty。 GUI将作为使用jQuery和Javascript的“应用程序”。 MVC或MVP模式将用于从模型中分离视图。计划是在登录后加载应用程序。我需要一些关于如何进行安全登录和管理访问(角色)的建议。到目前为止,我知道SSL,加密,安全注解(为了防范方法) - 但仍然需要一些概述和提示。到目前为止,我的计划是在开始阅读的Java SE文档:Java Web认证和授权

http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html#overview

一些输入,将不胜感激。

+0

这是你一个JAAS框架/库什么,而不是我大多看到人们追捧的好事 - 推出自己的“安全”的特点。 – 2012-03-25 16:46:09

+0

相关问题... http://stackoverflow.com/questions/9678959/how-to-secure-my-java-web-applicationstion – aravindaM 2012-03-25 17:07:23

回答

2

我建议看看Spring Security库。它是高度可定制的,记录良好,并经常在网络上使用和讨论。你以前可能听说过它的旧名字Acegi。