2012-01-10 16 views
0

私はJSPベースのWEBサイトを、動的にユーザが読み込んだサードパーティのタグライブラリでカスタマイズするオプションを拡張しようと考えています。私が持っている質問は、WEBサーバー内でセキュリティを確保する方法です。つまり、パスワードをローカルファイルシステムから取得してインターネットのどこかに送信するようなことを許可しないでください。JSPでサードパーティのtaglibをセキュリティで保護する方法

これには多少の標準的なアプローチがありますか?

これは顧客のSecurityManager(私は自分のWEBサーバをゼロから実装しています:))でも実行できますが、セキュリティマネージャを既存のWEBサーバエンジンにプラグインする方法は何もわかりません - Tomcatなどがあります。

答えて

0

セキュリティマネージャの使用をサポートしています。起動時に-securityコマンドラインオプションを使用して起動するだけで、catalina.policyでセキュリティポリシーを定義してください。

関連する問題