2012-04-04 5 views
1

나는이 문제점에 따라 무엇이든을 찾아 내지 않았다.휴식을 위해 JaaS를 사용할 수 있습니까?

휴식 서비스를 확보 할 수 있습니까? 예, 기본/다이제스트 auth + ssl에 비해 장점이 있습니까? 내 휴식 서비스를 위해 기본/다이제스트 인증보다 jaas를 사용해야합니까?

답변

3

예. REST 컨테이너가 JAAS 로그인 모듈을 후크하는 기능을 제공하는 한 JAAS를 사용하여 REST (또는 다른 유형의) 서비스를 보호 할 수 있습니다.

내가 아는 대부분의 용기는 특히 Tomcat과 Jetty입니다.

JAAS는 자격 증명이 어떻게 형식화되었거나 사용할 수있게되었는지 (Form Login, Basic auth, etc ...)는 아니지만 인증 방법에 관한 것입니다. 로컬 파일을 확인하고 DB 또는 LDAP 서버에 쿼리 할 수 ​​있습니다.

JAAS는 인증뿐만 아니라 권한도 있습니다. 인증 단계를 거치면 사용자에게 제공하는 역할 및 권한. JAAS를 구현하는 모든 컨테이너는 JAAS 모듈과 servlet 용 web.xml에서 제공하는 컨테이너와 같이 제공되는 권한 부여 체계 간의 완벽한 통합을 제공합니다.

JAAS는 표준이며 JRE의 일부가 되었기 때문에 필요한 경우 자신 만의 빌드를 도와주는 많은 준비가 된 모듈과 웹 문서를 웹에서 찾을 수 있습니다.

관련 문제