java-ee – 简单来说,任何人都可以向我解释JAAS,JACC和JASPIC之间的区别?

我会老实说我已经是一个开发人员已经有一段时间了,但是我第一次听说过JACC和JASPIC.我知道它们是授权提供商使用的标准,但它们与JAAS的区别呢?我们什么时候会使用一个呢?

我做了一些初步的研究,不是我很懒惰去做.它只是在JACC和JASPIC上阅读文章有点淹没了我一点点,我需要在短时间内了解这一点,因为我需要在我即将到来的项目之一实现这一点.只要找到一个跳跃的开始对我的理解.

我希望有人能够清楚这一点.这是我的stackexchange的第一个帖子:-)

解决方法

JAAS包含在 Java SE中,主要用于 Java SE.这是关于代码级安全性(你信任的代码).

这对于Java EE来说并不直接,这是关于用户级别的安全性(你相信用户).

一些Java EE服务器可以使用基于JAAS LoginModules进行身份验证的东西,但JAAS的这种用法是非标准的,并且与Java SE中的功能相比非常浅.由于某种原因或其他原因,由于这个人认为Java EE中的安全性称为JAAS,但这完全相反.

JASPIC是Java EE 6服务器必须创建和插入其他身份验证机制的扩展点.您可以使用它来创建OAuth,OpenID等机制. JASPIC是与您的用户互动.它没有提到从LDAP或数据库等方面获取用户数据.您可以使用自己的代码或通过调用JAAS LoginModule来执行此操作. JASPIC确定如何以更加标准的方式将JAAS LoginModule连接到您的自定义机制.太糟糕了,还不是100%的标准,但至少要更好.

JACC是授权机制的另一个扩展点.您可以使用它以不同的方式进行授权,或只是审核授权. JACC还使您在web.xml中定义的所有安全限制可用于您的代码.您可以使用它来预先检查用户是否可以访问页面.与JASPIC不同,JACC在您的应用程序中很难实际激活.你需要混淆JVM参数等

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


应用场景 C端用户提交工单、工单创建完成之后、会发布一条工单创建完成的消息事件(异步消息)、MQ消费者收到消息之后、会通知各处理器处理该消息、各处理器处理完后都会发布一条将该工单写入搜索引擎的消息、最终该工单出现在搜索引擎、被工单处理人检索和处理。 事故异常体现 1、异常体现 从工单的流转记录发现、
线程类,设置有一个公共资源 package cn.org.chris.concurrent; import java.util.concurrent.locks.Lock; import java.util.concurrent.locks.ReentrantLock; /** * @Descrip
Java中的数字(带有0前缀和字符串)
在Java 9中使用JLink的目的是什么?
Java Stream API Filter(过滤器)
在Java中找到正数和负数数组元素的数量
Java 9中JShell中的不同启动脚本是什么?
使用Java的位填充错误检测技术
java中string是什么
如何使用Java中的JSON-lib API将Map转换为JSON对象?
Java菜单驱动程序以检查数字类型
使用Junit的Maven项目 - 检查银行账号
JAVA编程基础
在Java中使用throw、catch和instanceof来处理异常
在Java中,将数组分割为基于给定查询的子数组后,找到子数组的最大子数组和
如何在Java中从给定的字符串中删除HTML标签?
在PHP中,IntlChar getBlockCode()函数的翻译如下:
如何在Android中实现按下返回键再次退出的功能?
如何使用Java中的流式API解析JSON字符串?
Java中的模式类