![]() |
1
5
servlet API支持基于用户/角色的身份验证和安全性。Tomcat(除其他外)包括 built in support for authenticating 使用各种源:XML文件、数据库、LDAP等。 |
![]() |
2
1
您还可以考虑将SpringMVC作为一个轻量级的Web框架,而不是JSP。Spring有一个非常强大的身份验证和授权模型(直接到对象的方法级别),使用Spring Security(was Acegi)拦截器,可以使用Asaph提到的各种源。如果不想使用SpringMVC,就不需要使用SpringSecurity。 如果您要在一个完整的J2EE服务器(如jboss、weblogic或websphere)中运行JSP,那么这些容器中会有一整套安全选项,包括与AD用户和组的集成。 |