java - Java 中 spring-security 的替代方案(spring)

标签 java spring authentication authorization

我正在寻找一个良好的安全框架,允许注释基于参数的访问规则到方法。

基本上我想检查是否允许经过身份验证的用户以特定对象作为参数调用某个方法。

Spring Security 可以满足我的需求,但由于 this ( spring forum ) 如果我无法让它工作,我正在寻找替代品。

要求:

  • 基于配置或注释的方法安全性,我想避免将我的安全代码放在我的服务方法中
  • 规则基于方法的参数,简单的基于角色的安全性是不够的
  • 开箱即用的 Spring 支撑是一个优势

有什么建议吗?

最佳答案

Apache Shiro 与 Spring Security 竞争。更简单,覆盖更多。 见 here .

关于java - Java 中 spring-security 的替代方案(spring),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10124859/

相关文章:

java - 将用户发送到应用程序。如果应用程序不存在发送到Playstore

java - 在java中使用html mailto href

java - 如何让 hibernate 打印出命名查询有什么问题?

java - 当我第二次按下按钮时,应用程序停止工作

java - 如果 init() 失败,则在 servlet 之后清理

java - Java中如何将字符串转换成数组

java - 如何让 Spring 3.2 的 ConversionService 和 HttpMessageConverters 一起为 @RequestBody 注解工作?

java - Spring单例和Java单例(设计模式)有什么区别?

authentication - 对于 token 标识主体,应用服务托管标识与 Azure SQL 数据库登录的连接失败

java - OAuth2.0 - 使用 GitHub 进行身份验证,前端和后端运行在不同的服务器上。 CORS错误