我目前正在使用liferay portlet。Spring 安全性用于渲染层(在 jsp 页面中)。但是,这并不安全,因为我的调度控制器和服务没有任何安全/授权检查。
在我的应用程序中,Spring-MVC 控制器接收请求,并传递给服务层。服务层构建结果并将其传递给 JSP 页面。在 jsp 页面中,我们使用 spring-security taglibs 进行安全授权。
我想知道以下内容:
- 关于实施 Portlet 授权的最佳实践。
- 在调度层或服务层上实现安全性的更好选择是什么?
- 如何实现调度层或服务层的安全性?
请考虑我在用例基础上的应用程序具有安全性。
谢谢!