注:图片来自书本Head First Servlets & JSP
Web应用安全主要确保授权、认证功能及数据完整性和机密性的实现。

1. 授权

(1) 定义角色

Servlet及JSP学习(六)
Servlet及JSP学习(六)

(2) 定义资源/方法约束

Servlet及JSP学习(六)
注意:
Servlet及JSP学习(六)
当多条< auth-constraint >冲突时,除了< auth-constraint />之外,其它合并为并集,有< auth-constraint />则全部角色都不能访问。

2. 认证

4种类型的认证:基本认证、摘要认证、客户证书、表单
Servlet及JSP学习(六)
Servlet及JSP学习(六)
Servlet及JSP学习(六)

3. 数据完整性和机密性

Servlet及JSP学习(六)
Servlet及JSP学习(六)
Servlet及JSP学习(六)

相关文章:

  • 2021-11-24
  • 2021-06-29
  • 2022-01-21
  • 2022-12-23
  • 2022-01-03
  • 2022-12-23
  • 2021-09-01
  • 2021-09-19
猜你喜欢
  • 2021-05-02
  • 2021-06-27
  • 2021-05-18
  • 2021-09-25
  • 2021-05-18
  • 2022-01-05
  • 2021-11-08
相关资源
相似解决方案