2012-02-14 7 views
0

Java EE 보안 모범 사례에 대한 질문이 있습니다. 주석 또는 배포 설명자를 사용하여 웹 응용 프로그램의 보안을 정의 할 때의 장단점은 무엇입니까? 다른쪽에 우선 순위를 매기는 경우가 있습니까? Java EE 보안 : 주석 대 배포 설명자

가 사전에 감사합니다 :)

답변

1

주석을 사용하여 우아 (추가 XML 파일이 필요하지 않습니다)하지만 코드 당신이 변화를 만들 때마다 다시 컴파일해야합니다.

4

글쎄, 그것은 유행의 재료입니다. 몇 년 전에 "프로그래밍에서 응용 계측 도구를 분리하는"대규모 작업이있었습니다 (예를 들어, EJB의 사양을 읽을 수 있습니다.이 특별한 역할이있는 곳에서는이 사람도 프로그래머가 될 필요가 없습니다). 이런 식으로 XML의 사용은 단순한 txt 파일이나 속성 파일 대신 indorsed되었습니다. 그리고 주석보다 XML 파일을 코드로 가져온다. 내 생각에 스프링 프레임 워크의 질량 때문이라고 생각한다. 응용 프로그램을 구성하는 것이 정말 어려웠습니다 (구성을 "디버그"하는 좋은 방법이 없었 음). 어노테이션을 사용하면 구성을 "가벼운"방법으로 수행 할 수 있습니다. 간단한 시나리오에서는 코드 요소에서 유추 할 수 있으므로 구성 요소 간의 정의 관계는 건너 뛸 수 있습니다.