【发布时间】:2019-06-20 17:39:48
【问题描述】:
我正在处理一个带有 bean 和 xhtml 页面的 JSF 项目,现在我已经实现了一个 import javax.servlet.Filter;使用用户名和密码来保护页面,当然除了 login.xhtml。由于想升级安全机制,所以想插入Oauth2机制。我能怎么做?我已经阅读了一些 spring 实现,但似乎只适用于 REST 服务。
【问题讨论】:
标签: jsf jakarta-ee oauth javabeans
我正在处理一个带有 bean 和 xhtml 页面的 JSF 项目,现在我已经实现了一个 import javax.servlet.Filter;使用用户名和密码来保护页面,当然除了 login.xhtml。由于想升级安全机制,所以想插入Oauth2机制。我能怎么做?我已经阅读了一些 spring 实现,但似乎只适用于 REST 服务。
【问题讨论】:
标签: jsf jakarta-ee oauth javabeans
您不在 JSF 中实现它,您在安全层中实现它,最多从基于 jsf 的用户界面获取用户名/密码或令牌。最好不要从头开始实现它,而是为此使用一个真正好的现有安全框架。 Apache Shiro、JBoss Picketlink 之类的东西,可以为你做 oauth。
【讨论】: