【发布时间】:2012-08-26 21:07:53
【问题描述】:
Spring 提供了哪些 Java EE 规范尚未提供的安全特性?
在我们的 Java EE 规范中:
- web.xml 中的一系列 sevlet 安全选项。大多数人会配置基本或基于表单的身份验证。他们将 Java EE 应用程序链接到 LDAP 服务器——存储用户/组。请求将被加密并通过 HTTPS 进入。
- 可以注释任何 EJB 并只允许某些角色执行某些方法
- 能够以编程方式在运行时检查用户原则
那么 Spring 3.0 为我提供了哪些额外的安全功能?
【问题讨论】:
标签: spring security jakarta-ee