私は、最近人気のあるJavaセキュリティフレームワーク(Spring SecurityとApache Shiro)についていくつかの研究を行ってきました。私は両方のフレームワークがキャッシュをサポートしていることに気づいた。 アパッチ四郎も、そのモジュールを記述:セキュリティ情報をキャッシュするのは安全ですか?
キャッシングは セキュリティ操作を迅速かつ効率的なままであることを保証するようにApache史郎のAPIでの最初の層の市民です。私の質問があり
:
- は、インスタンスEhcacheのためにセキュリティ情報をキャッシュすることは安全ですか?
- これは一般的なアプローチですか?
- セキュリティに関して効率性について考えるべきでしょうか?
- なぜ危険ですか?
私はJavaセキュリティフレームワークについて言及したので、私の質問はサーバー側に関するものでした。 –
@Maciej Ziarko ...それは覆われた。私は例としてブラウザを使用しました。 – rook
だから私はあなたの答えをアップアップしました:-) –