使用Java EE 7进行安全性+身份验证+授权

时间:2015-03-08 18:34:57

标签: java java-ee authentication ejb authorization

我是Java EE的新手,所以要学习Java EE(EJB + CDI + Zkoss / JSF 2.0)我正在尝试构建一个示例应用程序。

在这个应用程序中,我不想使用任何与spring相关的东西。我确实需要Spring Security提供的Authentication + Authorization混合。还有更多我希望有标签可以帮助我在视图部分。

我尝试在互联网上搜索此内容。我找到了一个名叫Apache Shiro的东西。我不想使用任何其他框架。

任何人都可以提供任何必要的指导方针,如何使用Java EE堆栈实现这一目标?有没有规格?或者,如果我必须编写自定义代码,我该如何实现它?如果你们分享的话,你们所遇到的任何例子都会很棒。

2 个答案:

答案 0 :(得分:2)

我强烈建议您为JavaEE应用程序PicketLink。它是CDI管理的(所以你不需要Spring或其他重量级的框架),有一大堆教程,对初学者来说非常简单。

UPD: JBoss依赖

答案 1 :(得分:0)

如果您不想使用任何框架,则应使用JAAS。你将不得不研究JAAS。您可以查看http://docs.oracle.com/javase/7/docs/technotes/guides/security/jaas/JAASRefGuide.html