我们正在WebLogic 12c服务器上实现带有React前端和无状态Java EE后端的单页应用程序。用户身份和角色存储在关系数据库中。
用户使用“登录表单”(以ajax方式)登录到应用程序,后端为授权登录发出JWT令牌。角色信息应嵌入在令牌中,因为某些系统功能仅限于某些角色。无状态REST接口根据HTTP请求中存在的令牌对用户进行身份验证和授权。
此外,应用程序本身还用于管理用户的凭据和角色。不允许WebLogic管理员查看或编辑用户信息。
WebLogic 12c安全框架是否支持这些要求,还是使用Spring Security框架会更好?