【发布时间】:2017-01-07 10:46:36
【问题描述】:
问题陈述:
我正在尝试构建一个需要身份验证和授权的自定义管理系统。 系统需要具有管理/创建/更新/删除用户、角色、权限和组的能力。
我的设计解决方案
我计划从头开始在内部实现此功能,并将提供如下身份验证和授权。
身份验证:用户将提供他们的凭据,系统将验证用户是否有效。
授权:一旦用户通过身份验证,根据用户组和他们可以访问网站上所请求页面的权限。
问题:
现在,我的问题是,假设我成功构建了此应用程序,并且将来我的应用程序需要 LDAP(活动目录)身份验证,是否可以插入 LDAP 相关功能以保持我现有应用程序的完整性,或者我将不得不重新 -使用 LDAP API 编写整个或大部分应用程序。
我看过 apache shiro 和 spring security 哪个 提供 LDAP 功能,还提供管理/创建/更新/删除用户的功能。
到目前为止,我还没有决定是跟他们一起去还是自己写。
如果我能得到关于如何处理事情的详细回复,将不胜感激。
注意: 我是 LDAP 的新手,所以如果我在 LDAP 方面使用了一些错误的术语,请见谅。
【问题讨论】:
标签: ldap shiro spring-ldap