2つのWebサーバー(分散用)とサーブレット処理用の約10個のJavaアプリケーションサーバーを持つ次のアーキテクチャーを検討してください。認証はどこで行うべきですか: "WebserverまたはAppServer"?
あなたはどこで認証を行うのが適切だと思いますか? ApacheサーバーのいずれかにあるApacheWebserverまたはカスタムコードでは?
Webサーバーで認証を行う場合、私はどのようにOPenIdのようなカスタム項目を処理する必要がありますか?
EDIT:パフォーマンス、スケーラビリティ、およびセキュリティのどちらを選択することの意味ですか?
セキュリティとパフォーマンスの両面でどちらの方法がありますか? –
これはちょっと尋ねるようなものです。「椅子やトマトは何が速いのですか?」あなたの認証/認可ニーズが何であるか、あなたの必要条件とあなたが心配している攻撃ベクトルを指定します。何千ドルも追加して読んで理解し、分析してください。あるいは、最初の文章で与えられた「それに依存する」を受け入れてください。 :) –