【发布时间】:2013-08-09 00:44:43
【问题描述】:
我正在尝试了解如何使用 JAAS 保护 Java EE 应用程序。
实际上我了解如何使用 EJB 中的规则,但是,我不了解如何在 Web 层对用户进行身份验证,例如使用登录表单创建一个简单的 JSF 页面,使用数据库检查给定的用户名和密码以及在成功的情况下如何在我的应用程序中为此用户设置 Principal。
这样做的常用方法是什么?我希望有尽可能多的独立于 AS 的解决方案。
【问题讨论】:
标签: java jakarta-ee jaas jaspic