【发布时间】:2011-01-15 07:55:47
【问题描述】:
我想构建一个基于 Java EE 6 的应用程序,但是 Java EE 的安全机制不足以满足我的需求。 Spring Security 似乎是保护我的应用程序的最佳方式。现在我想知道 Spring Security + EJB 是否是一个很好的组合,或者我是否应该更好地只使用 Spring。
我需要方法拦截、ACL 和可能的 URL 模式访问控制。我看到的主要问题是在 Spring Security 中使用 EJB 拦截。有问题吗?还有哪些方面可能存在问题?
您更喜欢 Spring Security + EJB 还是 Spring Security + Spring(仅)?
正如 skaffman 所说,真正的问题是 Java EE 与 Spring。 JBoss 有一个很好的comparison。
【问题讨论】:
标签: java spring jakarta-ee spring-security ejb