2012-04-21 3 views
0

私はWebアプリケーションのセキュリティのためのいくつかの可能な解決策を探しています。Java Webセキュリティソリューション

Webアプリケーションは、ユーザーをログインサーバーにリダイレクトします。認証が成功すると、ユーザーはアプリケーション内の特定のページに転送されます。ログイン資格情報は、ユーザーとの間で転送されます。私のページは、私のアプリケーションのためにユーザを認証するコントローラを介して提供されます。 (認証はLiberty ID-FF 1.2を使用して行います)

現在、私はリダイレクトにSpring 3ページインターセプタを使用しています。

私の質問は、 Spring Securityでこれをどのように達成できますか?あるいは、もう一つの匹敵するフレームワークがありますか?私はSpring Securityの設定が簡単で、リソースをどのように保護するのかが気に入っています。それを使用するには、認証コントローラがユーザーをログインサーバーにリダイレクトする必要があります。認証コントローラではどうしたらいいですか?

私はJBoss 4.0.5、Spring 3.0、Java EE 5、およびID-FF 1.2を使用しています。

答えて

0

春にLiberty ID-FFがサポートされていることを恐れています。現在、Spring Security専用のSAML2拡張モジュールがあります。

さらに詳しい情報:あなたの答えのための

http://static.springsource.org/spring-security/site/extensions.html

+0

感謝。しかし私はLiberty ID-FFの実装には興味がありません。私は、Spring Securityを使用する方法があるかどうかを確認し、認証コントローラがユーザーをログインサーバーにリダイレクトするようにしたいと思います。 – Miller

+0

私はあなたを持っている、私は方法があるとは思わない。 – Ravi