【发布时间】:2016-03-23 23:38:45
【问题描述】:
我正在研究 Java EE 的安全模型。该模型似乎涉及配置 Web 服务器(我使用的是 glassfish 4.0)。
我正在寻找的是一个无需任何服务器配置即可添加的安全框架。例如-
我可能会在启动 Web 应用程序时将我的数据库凭据传递给该框架的配置类之一,然后我可以调用诸如 user.isAuthenticated() 等方法。
另一个问题是,如果我使用 hibernate orm 和 Java EE 安全模型,那么我的 hibernate 配置为连接到数据库,并且我的 glassfish 服务器也连接到数据库。那么有什么方法可以跳过仅使用休眠连接到数据库但也使用安全框架?
【问题讨论】:
-
看看spring securityprojects.spring.io/spring-security
-
@cgon 谢谢,看起来像我要找的东西。
-
@Tiny 我无意低估容器管理的身份验证。我只是在寻找另一种方法来做到这一点。我还将升级我的 glassfish 服务器。谢谢。
标签: java hibernate jakarta-ee glassfish