最近,我开始尝试轻量级网格框架(Hazelcast、Gigaspaces、Infinispan)。
然而,令我惊讶的是,我尝试过的所有免费框架都没有内置任何 ACL 或基于角色的安全功能(Gigaspaces 确实有一些措施)。
通常使用什么方法来弥补这一点?我是否应该只使用网格在受信任的服务器端应用程序之间共享数据,并使用传统的 Java EE 堆栈(即传统的 DAO 层)来访问来自客户端或不受信任的服务器应用程序的数据?
是否有任何网格框架提供 ACL 功能以访问网格中的数据(我对一些特别的东西很满意,尽管遵守 Java EE 角色概念会很好)?