我有一个j2ee Web应用程序,通常通过Intranet访问。 我要求在通过互联网公开的应用程序中只有一小部分网页。没有大量用户需要访问互联网。我真的不想通过互联网公开整个应用程序,因为它有一些其他敏感数据。我想在顶部添加额外的访问限制/安全层(即使应用程序具有基于角色的访问权限)。什么是实现这一目标的好方法?
下面想到的一些选项(没有过多考虑)
你的想法?任何更好的选择,不同的产品?
答案 0 :(得分:0)
我建议使用Spring MVC。
由于您已经在应用程序中拥有基于角色的访问权限,因此开发控制器应该非常容易,这些控制器将呈现与登录用户相关的jsp。
虽然Spring MVC是一个经过验证且功能强大的框架,但请将Spring MVC集成所需的工作量与其他解决方案进行比较。