【发布时间】:2011-01-15 10:22:39
【问题描述】:
对于 GAE 上的 Java Web 应用程序开发,我想添加用户和角色管理。是否有提供角色管理(可能基于注释)的基本 Java 库,我可以将其用作基础?
【问题讨论】:
标签: java google-app-engine authorization roles
对于 GAE 上的 Java Web 应用程序开发,我想添加用户和角色管理。是否有提供角色管理(可能基于注释)的基本 Java 库,我可以将其用作基础?
【问题讨论】:
标签: java google-app-engine authorization roles
Spring Security 支持各种模型,包括基于角色的身份验证。您可以使用 XML 配置,以及基于注解的声明,甚至实现您自己的提供程序。
【讨论】:
这看起来很有希望:
SecurityFilter 是一个 Java Servlet 模仿容器管理的过滤器 安全。它看起来就像容器 管理您的应用程序的安全性,因为您 可以调用request.getRemoteUser(), request.isUserInRole() 和 request.getUserPrincipal() 并获取 有效的回应。安全过滤器 配置文件遵循 web.xml 标准,这使得它很容易 切换到安全过滤器从 容器管理的安全性,或交换机 按您的要求返回或 部署环境细节变化。
【讨论】: