LDAPレルムを使用してユーザーを認証するWebアプリケーションがあります。次に、認証されたユーザーがアプリケーションを開く権限を持っているかどうかを確認する必要があります。
私たちのアプリケーションには、多くのアプリケーション/モジュールが含まれています。すべての顧客資格情報は LDAP サーバーに保存されます。しかし、顧客はすべてのアプリケーションにアクセスできるわけではありません。彼らは購入し、アプリケーションを使用/アクセスする権利を取得します。
そこで、サーブレット API のフィルターを使用して認証を行うことを提案しました。
EJB 3.0 を使用して、サービス コンポーネントおよびその他のコンポーネントを開発しています。EJB 層の上には REST 層があり、これは誰もが Web サービスから EJB にアクセスする必要があることを意味します。EJB にアクセスする前に実行される EJB のコンポーネントはありますか、または同じ機能を提供する REST のコンポーネントはありますか?
この場合、サーブレットフィルターを使用するのは正しいですか? または、より良いアプローチはありますか?
よろしくお願いします。良い一日。