Я пытаюсь защитить свое приложение, которое создается с помощью JSF2.0.
Я смущен, когда люди предпочитают использовать альтернативы безопасности, такие как Shiro, Spring Security или owasp esapi, выходящие за безопасность, управляемую контейнером. Увидев некоторые из связанных вопросов в Stack Overflow, я понял, что безопасность на основе контейнеров была более предпочтительной для разработчиков JSF в прошлом. Но я также настоятельно рекомендовал использовать Apache Shiro. Я новичок в вопросах безопасности и понятия не имею, какие могут быть соответствующие проблемы и как с ними бороться. Поэтому я ищу что-то, что обрабатывает большинство проблем безопасности с помощью настроек по умолчанию/самостоятельно.
В отношении моих требований к приложениям у меня есть социальное приложение, в котором пользователи с разными ролями имеют доступ к разному набору страниц и могут использовать разные уровни функциональности на этих страницах в зависимости от их ролей.
В этом случае, как вы думаете, может быть хорошим вариантом для меня?
Я лично был убежден в выборе Сиро, поскольку он прост в использовании и заботится о большинстве вещей для новичков.