私はSpring Securityで初めてです。私はドキュメントを読んだことがあり、それを私のWebアプリケーションに統合するために2つの質問があります。spring security 3認証方法
(1)私はHibernateを使用します。 Daoにアクセスして、UserDetailsServiceを実装して認証プロバイダーをカスタマイズする認証を設定する方が良いでしょうか?
または、データベース接続を参照し、userテーブルとuser_rolesテーブルでクエリを指定するJDBCユーザサービスで設定する方が良いですか?
私は、Hibernate Daoを使うのは難しいと思っていますが、それはもっとデータベースに依存しないソリューションでしょうか?
(2)上記のいずれの場合(HibernateとJDBC)でも、プレゼンテーション層にログインしてログアウトする方法を実装する必要がありますか?または、Spring Securityフレームワークが自動的にそれを実行しますか?私はUserDetailsを使用して、現在のユーザーに関する情報を知ることができ、ユーザーがログインしているかどうかに応じて、ログイン/ログアウトのリンクを表示するかどうかなど、ビューで使用することができます。しかし、方法についてはどうですか?
助けていただければ幸いです。非常に進んでいただきありがとうございます。