Vaadin认证最佳实践

czu*_*upe 18 authentication spring-security vaadin

我对Vaadin中的身份验证最佳实践感兴趣我认为这里主要有两种选择:

  • ThreadLocal(可能导致内存不足,可以为不同的用户提供相同的线程)
  • Spring Security + Vaadin集成(看起来有点过分)

您更喜欢哪一个?为什么?(安全问题,易开发,其他因素)

小智 24

Vaadin中有许多不同的身份验证方法.

  1. Vaadin基础认证.
    • 对于Vaadin 6,试试吧LoginForm.
    • 对于Vaadin 7,您可以使用LoginForm第一个可用的新的和改进的替换实现作为附加组件,然后在Vaadin 7.7中构建.
    • 对于Vaadin 8,使用相同的重新实现LoginForm.
    • 对于Vaadin Flow,从版本12开始未实现.您可以仔细阅读开源代码,并构建类似的东西."监听器"支持内置于超类中,因此您不是从头开始.
  2. 将值添加到用户会话中并在init()方法中检查该值.(也很容易)
  3. 基本身份验证(请参阅tomcat示例)(有时它对客户非常有用,但通常会遇到特定于容器的问题.)
  4. Spring Security Vaadin 7.1 +在Tomcat服务器上运行的Spring-Security集成(人们喜欢Spring)
  5. Apache shiro(从不尝试,但它是可能的方式之一)

我建议您选择1或2,如果您想轻松,或者如果您想要电源安全系统,请选择4.