首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >针对非web应用程序的安全架构建议

针对非web应用程序的安全架构建议
EN

Stack Overflow用户
提问于 2012-08-11 22:13:09
回答 1查看 1.4K关注 0票数 0

我在一个独立的环境中使用Spring3.1。

虽然我使用的是Spring,但我相信还有其他的Java-ee框架(EJB,..)我可以从中吸收一些想法。

我正在尝试构建我的安全层架构,我希望根据您的经验,我应该如何做到这一点。

我的应用程序(非web应用程序)连接到外部协议。

当您实现该协议时,它负责所有的连接层,包括登录。

在用户登录后,他可以执行某些命令,如: subscribe、unsubscribe等。

当我的应用程序收到登录触发器时,我通过id向数据库中的用户进行身份验证,然后通过该协议,我以拒绝或成功消息进行响应。

在认证成功后,我可以通过外部协议从用户那里获得某些消息(订阅、取消订阅等)。

我应该如何用安全层包装我的应用程序?

我想过计划一个方面,并为每个方法创建auth方法,以再次检查用户是否真的登录了?

如何管理所有已登录/未登录的用户。

也许协议层(我上面提到的)对我来说就足够了?

任何想法都将受到欢迎。

谢谢你,雷。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-08-11 22:15:10

你应该看看http://static.springsource.org/spring-security/site/

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/11915400

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档