江汉大学学报(自然科学版) ›› 2009, Vol. 37 ›› Issue (4): 60-63,74.

• 计算机与信息科学 • 上一篇    下一篇

用JAAS构建Web程序的安全

蔡秋枫   

  1. 盐城师范学院,信息科学与技术学院,江苏,盐城,224002
  • 收稿日期:2014-01-14 修回日期:2014-01-14 出版日期:2009-12-25 发布日期:2014-01-14

  • Received:2014-01-14 Revised:2014-01-14 Online:2009-12-25 Published:2014-01-14

摘要: 利用JAAS安全模块,以JBOSS作为应用平台,并借助MySQL数据库中的用户信息,实现了Web应用中用户的身份验证及授权,提高了Web程序的安全性.在J2EE环境下JAAS的验证可采用容器提供的多种方式,并可实现单点登录,其授权由相应配置文件指定,可在布署阶段完成,这种灵活的机制降低了Web程序的应用逻辑与安全逻辑的耦合性、提高了系统的开发效率、增强了系统的维护性.

关键词: JAAS, J2EE, 验证, 授权, 角色