Tomcat (または Websphere) コンテナー管理セキュリティを使用するための一般的な代替手段は何ですか?
私は承認と認証を複数の場所から取得する不快なセキュリティ ライブラリを持っています。初期の開発では最初に Tomcat を使用し、その後 Websphere で開発と運用を行います。Tomcat 用に JAAS を介してカスタム レルムをセットアップするために必要なハックアンドドゥーに続いて、WAS で別のハック ラウンドを行うのではなく、一般的な代替手段はありますか?
私は、Tomcat でレルムベースのセキュリティしか行ったことがありません。セッションhttp://www.vitarara.org/cms/struts_2_cookbook/creating_a_login_interceptorでユーザーオブジェクトを監視するなど、いくつかの興味深い自作アプローチを見てきました。また、 http://host.com/view.jsp ?a_wiki_page を含む wiki ページ (たとえば) がどのように役割をまっすぐに保つことができるかにも興味があります。
何かアドバイス?