パブリック Web アプリ用の安全なユーザー ログイン/セッション管理コンポーネントを探しています。Spring Security には可能性があるようですが、他に高品質の代替品はありますか?
概念的にはこれは簡単で、現在問題なく動作するコードがありますが、セキュリティ上の欠陥について公開レビューされているコードを使用したいと考えています。
ニーズ:
- ログイン
- ログアウト
- 安全なセッション トークン管理 (トークンは推測できません)
- セッションの有効期限
- Java/Tomcat のサポート