使用 Tomcat(或 Websphere)容器管理的安全性的常见替代方法是什么?
我有一个令人不快的安全库,它从多个地方提取授权和身份验证,最初将在 Tomcat 上进行早期开发,然后在 Websphere 上进行后期开发和生产。而不是通过 JAAS 为 Tomcat 设置自定义领域所需的 hack-a-doo,然后在 WAS 上进行另一轮 hack,是否有任何常见的替代方案?
我只在 Tomcat 上做过基于领域的安全性。我见过一些有趣的自制方法,例如在会话http://www.vitarara.org/cms/struts_2_cookbook/creating_a_login_interceptor中监视用户对象。我也很好奇 wiki 页面(例如)如何与http://host.com/view.jsp?a_wiki_page设法保持角色直接,因为这似乎是 wiki 和 bbs 通常需要的,也许这是我的解决方案?
有什么建议吗?