【发布时间】:2011-09-08 21:59:21
【问题描述】:
我开始使用 LDAP 为一些现有系统实现授权和身份验证机制。在开发阶段,我面临一个艰难的设计决策:用户角色应该存储在哪里?
如果我使用 RDBMS,看起来会有三个表:user、role 和 user_role 来映射角色和用户。
请提出可用的解决方案。我考虑将用户角色存储在 DB 中,将用户存储在 LDAP 中,但不确定这是否是最佳解决方案。我使用 JBoss 作为我的应用服务器。
【问题讨论】:
标签: authentication ldap authorization roles security-roles