Tomcatサーブレットコンテナでwebappリクエストを認証および承認するための最良の方法は何ですか?
私には2つのアイデアがあります。
1-Tomcatレルムを使用します。2-XACMLポリシーに対してユーザーリクエストを評価する機能を提供するWebサービスがあります。つまり、ユーザー名、リソース名(ここではサーブレット)をそのWebサービスに送信すると、XACMLポリシー(新しいポリシーを変更または追加できる)に対して要求が評価され、許可または拒否が示されます。
最善の方法は何ですか?