Apache Shiroを使用して(コンテナー管理の)JavaEEアプリケーションのビジネス層を保護できるかどうかを知りたいです。例が見つからず、「Web、EJB、およびIoC環境で機能する」などのステートメントのみが見つかったため、質問しています。
Apache Shiroは、デフォルトのJavaロールベースのアクセス制御と比較して、ユーザーを承認するためのより広範な方法(たとえば、アクセス許可文字列)を備えています。これを、アノテーションベースのセッションBeanのメソッドを保護するための代替として使用できることを願っています。マナー。
これは可能で、誰かが試したことはありますか?制限はありますか?例やチュートリアルもいいでしょう。