首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >JAAS微服务认证

JAAS微服务认证
EN

Stack Overflow用户
提问于 2015-07-13 11:16:53
回答 1查看 236关注 0票数 2

我正在尝试设计一个JAAS微服务,用于处理多个J2EE应用程序的用户身份验证。目前,我们有多个应用程序,它们针对我们的LDAP进行身份验证,并且具有独立的角色系统。现在,我不得不设计应用程序和身份验证后端之间的接口。

通过自定义LoginModule:设计了一个自定义登录模块,它使用来自LoginService的非安全EJB接口进行身份验证和授权,但我记得我读过这样的文章:登录模块不能注入EJB/ use。

这是正确的起点吗,还是我还有其他可能将JAAS安全性从我们的应用程序中重构出来?以前有人做过这样的事吗?

EN

回答 1

Stack Overflow用户

发布于 2015-07-13 12:01:07

不久前,我一直对Java安全性感到好奇。我找到了一个很好的框架Picketlink

尽管它需要相当高的门槛才能进入,但它比JAAS灵活得多,并且能够处理大多数典型的需求。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/31381928

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档