【发布时间】:2012-01-25 15:26:57
【问题描述】:
我们需要为我们的 JSF 项目提供高度定制的安全系统。
我们的安全系统要求如下:
1-系统必须控制对任何 URL 的访问
2-系统必须控制对任何操作的访问
3-系统有很多用户,每个用户有不同的访问权限 (我的意思是我们无法定义一般角色)
4-我们要将所有安全设置存储在数据库中
5-设置必须是动态的(更改设置不需要重新部署)
我找不到任何有用的模型或文档来设计和实施这样的系统。 任何帮助和一般准则表示赞赏。 谢谢
【问题讨论】:
标签: security glassfish authorization