用户管理最佳实践/库/框架?

Jac*_*son 15 java

我正在研究java项目的后端逻辑.

前端(GWT)将很快跟进,业务逻辑可以部署在J2EE容器(可能是Spring)中来处理一些生命周期问题.但是,我不确定我是否会选择一个容器.

在我继续之前,我考虑过对用户/角色管理和认证进行一些思考.但是,我很难找到正确的方法,识别正确的库和最佳实践.

问题在于,这或多或少是一个可能使用现有用户目录进行身份验证的企业应用程序(例如LDAP),或者也可能在Web上用于用户可以注册的"公共"访问.

我也在寻找一种轻量级的解决方案.侵入性(我猜Spring会在这里有用吗?!).

我很感谢任何投入和经验

Jac*_*son 11

我最终使用Apache Shiro http://shiro.apache.org/