公開Webアプリケーションのセキュリティ保護されたユーザーログイン/セッション管理コンポーネントを探しています。 Spring Securityには潜在的な可能性があるようですが、他にも高品質の代替品がありますか?Webユーザー認証のJavaオプション
概念的にはこれは簡単で、現在は正常に機能するコードがありますが、セキュリティ上の欠陥について公開されているコードを使用しています。
ニーズ:
- ログイン
- セッションの有効期限(トークン推測ではない)
- のJava/Tomcatのサポート
- ログアウト
- セキュアなセッショントークン管理
コンテナベースのセキュリティからshiroなどの代替手段に移行するのが良いとコメントしますか?もっと焦点を絞った質問をここでご覧ください:http://stackoverflow.com/questions/7782720/when-to-move-from-container-managed-security-to-alternatives-like-apache-shiro –