【发布时间】:2013-03-21 16:14:21
【问题描述】:
我正在寻找一个安全框架,它允许为 OSGi 服务和 CXF Web 服务提供基于角色的安全性。 前段时间我已经使用了spring security,但是当我们现在切换到蓝图时,据我所知,它不再是一种选择。要配置访问规则,我想主要使用标准@RolesAllowed annotation。那么我最好的起点是什么?我也考虑过自己将其实现为蓝图扩展,但我更喜欢现有的解决方案。
【问题讨论】:
-
我在我的应用程序中配置了 Shiro,在 Karaf 上运行。我设法配置安全管理器,因此我可以使用存储在数据库中的凭据登录/注销。现在我正在努力寻找使用这些注释的方法。你找到解决办法了吗?
-
我最后没有用shiro。相反,我使用了 CXF JaasLoginFeature。它使用凭据进行 jaas 登录,然后可以从同一线程中检索该凭据。例如 aries blueprint-authz 模块使用 jaas 登录。
-
CXF Jaas 是否也支持类似于 Shiro 提供的
Session的功能? -
CXF 提供与 cookie 耦合的会话,但它与 shiro 会话不在同一级别
标签: java security osgi blueprint-osgi