代码之家  ›  专栏  ›  技术社区  ›  user70192

JSP-认证和授权

  •  3
  • user70192  · 技术社区  · 15 年前

    我来自ASP.NET背景。在ASP.NET中,有对用户和角色的内置支持。我的问题是,JSP是否有类似的东西,或者所有东西都是从零开始构建的?我一直找不到一个好的资源来回答这种应用结构类型的问题。

    2 回复  |  直到 15 年前
        1
  •  5
  •   Asaph    15 年前

    servlet API支持基于用户/角色的身份验证和安全性。Tomcat(除其他外)包括 built in support for authenticating 使用各种源:XML文件、数据库、LDAP等。

        2
  •  1
  •   Trevor Tippins    15 年前

    您还可以考虑将SpringMVC作为一个轻量级的Web框架,而不是JSP。Spring有一个非常强大的身份验证和授权模型(直接到对象的方法级别),使用Spring Security(was Acegi)拦截器,可以使用Asaph提到的各种源。如果不想使用SpringMVC,就不需要使用SpringSecurity。

    如果您要在一个完整的J2EE服务器(如jboss、weblogic或websphere)中运行JSP,那么这些容器中会有一整套安全选项,包括与AD用户和组的集成。