【问题标题】:Java EE Security framework without involving the server不涉及服务器的 Java EE 安全框架
【发布时间】:2016-03-23 23:38:45
【问题描述】:

我正在研究 Java EE 的安全模型。该模型似乎涉及配置 Web 服务器(我使用的是 glassfish 4.0)。

我正在寻找的是一个无需任何服务器配置即可添加的安全框架。例如-

我可能会在启动 Web 应用程序时将我的数据库凭据传递给该框架的配置类之一,然后我可以调用诸如 user.isAuthenticated() 等方法。

另一个问题是,如果我使用 hibernate orm 和 Java EE 安全模型,那么我的 hibernate 配置为连接到数据库,并且我的 glassfish 服务器也连接到数据库。那么有什么方法可以跳过仅使用休眠连接到数据库但也使用安全框架?

【问题讨论】:

  • 看看spring securityprojects.spring.io/spring-security
  • @cgon 谢谢,看起来像我要找的东西。
  • @Tiny 我无意低估容器管理的身份验证。我只是在寻找另一种方法来做到这一点。我还将升级我的 glassfish 服务器。谢谢。

标签: java hibernate jakarta-ee glassfish


【解决方案1】:

如果您对 Spring Framework 有一点了解,请查看 this 教程

没有服务器参与。您可以实现自己的 user.isAuthenticated() 方法。

【讨论】:

  • 感谢教程很有帮助 :) 虽然我需要更多时间来了解 Spring 安全性。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2014-04-15
  • 2011-11-15
  • 1970-01-01
  • 2017-02-09
  • 1970-01-01
  • 2011-07-02
  • 1970-01-01
相关资源
最近更新 更多