【发布时间】:2011-01-15 17:36:25
【问题描述】:
Spring Security 提供了许多强大的安全机制,但它不适合 Java EE (EJB) 环境。一个问题是 Spring Security 将 SecurityContext 存储在不适合集群的 ThreadLocal 对象中。 Spring Security 依赖于来自 Spring 核心的服务(例如 AOP),如果 EJB 容器管理对象,则这些服务不可用。而且 Spring Security 需要 Spring 核心来连接自己,我想避免这种情况,因为 Java EE 已经有了依赖注入机制。
是否有专为 Java EE 量身定制的安全框架?我希望拥有 ACL 或更灵活的角色机制等。
【问题讨论】:
-
当您说 Java EE 时,您是指 EJB 特有的安全性吗?
-
是的,主要安全目标是 EJB,但该框架还应该能够保护 servlet 或 Web 服务。
标签: java security jakarta-ee spring-security ejb