ログインと認証の概念はまったく初めてです。私は、すべての訪問者に一般的なコンテンツを表示し、ユーザー名とパスワードでログインした登録ユーザーに追加のコンテンツを表示する Glassfish Web アプリケーションに取り組んでいます。
私はセキュリティに関する Java EE チュートリアルを読んでいて、フォームベースまたは HTTP 認証が私のニーズを満たすと考えていました (保護されたコンテンツを参照しようとすると、訪問者は資格情報を求められます)。
しかし、私の最初の推測では、登録ユーザーは、ハッシュ化およびソルト化されたパスワードとともに外部データベースに保存する必要があるというものでした。Glassfish の Web アプリケーションのセキュリティは、アプリケーション サーバーに直接手動で入力されたレルムに依存しているようです (ユーザーとグループを定義し、それらをアプリケーションのロールにマッピングします)。
Glassfish のセキュリティの目的を誤解していませんか? それとも、レルムをアプリケーション サーバー外の外部データベースにすることはできますか? このトピックに関するドキュメントへのリンクは、私にとって役に立ちます。
前もって感謝します
タルト