我目前正在为我的开发商店构建一个基础应用程序。所有项目都围绕相同的核心业务,安全性可能因需求而异。我们确定了四种安全策略。我正在寻找的是开发一个SecurityUtils JAR文件,其中我的所有逻辑都将被实现,然后,我的所有项目都将它用作依赖/引用。
问题是:这类工作的最佳做法是什么?
我的安全策略需要以下内容:
管理员用户可以从Web应用程序管理角色和用户。他们可以检查或取消选中数据库中定义的每个角色的功能。每个角色都链接在Active Directory组上,因此在登录序列期间完成匹配,然后在用户的会话中设置权限以供以后使用。
我对策略的会话bean和EJB部分不太了解。我应该在项目中使用它还是将它隔离到SecurityUtils JAR中?
我的规格:
感谢您的帮助
查尔斯