Каков наилучший способ реализации аутентификации и авторизации для веб-приложения JSF? Предпочтительно, я все же хотел бы использовать защиту на основе контейнеров, поскольку мне нужно вызвать EJB, для которых требуется основной.
Я понимаю, что проверка подлинности на основе форм - это серьезная борьба с JSF, но могу ли я, возможно, использовать PhaseListener или что-то подобное вместе с программным входом для аутентификации пользователя?
Любые другие методы, над которыми мне стоит взглянуть?