栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

基于Java EE的Web应用程序服务器中的JAAS安全性是否受到依赖?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

基于Java EE的Web应用程序服务器中的JAAS安全性是否受到依赖?

Java EE中不存在JAAS安全性。JAAS是一个Java
SE框架,用于在类级别保护资源。您可以使用它来限制所下载的代码(例如Applets)可以在计算机上执行的操作。

使用Java EE,情况就相反了。您不会为单个用户(您在计算机上)下载未知代码,但是未知用户会登录到您的代码(在服务器上运行)。

由于一些服务器使用术语JAAS来表示最近称为“身份存储”(存储用户和ldap之类的东西)的服务器特定实现,因此会造成一些混乱。

但:

  • 仅使用了令人尴尬的一小部分JAAS(某些类型,例如LoginModule)
  • 声称使用JAAS的服务器都以不同的方式进行操作,以至于您只想知道为什么他们从一开始就为之烦恼
  • 到目前为止,并不是每个服务器都使用JAAS。Tomcat,Jetty,Resin,Liberty和WebSphere根本不使用它。


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/435801.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号