Java中弹簧安全的替代方案(spring)

Lau*_*res 13 java authentication spring authorization

我正在寻找一个良好的安全框架,允许为方法注释基于参数的访问规则.

基本上我想检查是否允许经过身份验证的用户使用特定对象作为参数调用某个方法.

Spring安全性可以满足我的需求,但正因为如此(春季论坛)我正在寻找替代品,如果我无法让它工作.

要求:

  • 基于配置或注释的方法安全性,我想避免把我的安全代码放在我的服务方法中
  • 规则是基于方法的参数,基于简单角色的安全性是不够的
  • 开箱即用的弹簧支架是一个加号

有什么建议?

Joo*_*gen 13

Apache Shiro与Spring Security竞争.更容易,涵盖更多.看到这里.

  • 这里陈述了两个事实,一个是正确的,一个是错误的.[br]它看起来更容易,看起来更容易.涵盖更多可能是错误的.它还没有Oauth或OpenID.你能说yahoo,facebook,amazon,Microsoft-Whatever,Twitter,百度以及世界上最多50家顶级Identiy提供商...无法使用? (2认同)