【发布时间】:2011-11-10 02:37:13
【问题描述】:
我对 Spring 和 Spring 安全性非常陌生,我们有一个扩展的 Java 应用程序(不是 Web 应用程序)并尝试使用 Spring 作为框架。 我已经阅读了一些关于 jaas 的内容,并为我的应用程序制作了一个简单的 jaas 安全框架(不是一个完美的框架)。
现在,由于我们要合并到 Spring 框架,我有一些问题:
“Spring Security”是基于“jaas”还是可以使用 jaas 作为可选提供程序,可以被完全不同的东西替换?
“Spring Security”是否能够在单个应用程序中管理多个并行用户? (特别是授权)
我发现您应该做很多工作才能将基本的 jaas api 转换为有用的 api(使用 DB、用户/组管理类...),那么“Spring Security”呢? (似乎在 jaas-Provider 我们有很多有用的实现)
你知道任何使用“Spring Security”的示例代码吗?
非常感谢您的宝贵时间
【问题讨论】:
标签: security spring authorization jaas