Java プロジェクトで使用しているセキュリティ フレームワークは何ですか?
Spring Security と Apache Shiro を使用しましたが、どちらも未熟に見えます。
春のセキュリティの欠陥:
- パーミッションのネイティブ サポートなし。
- Java コードで明示的に使用する機能はありません (必要な場合もあります)。
- 従来の (非 AJAX) Web アプリケーションに集中しすぎています。
Apache Shiro の欠陥:
- 最終リリースのバグ (Spring 統合の問題など)。
- OpenID やその他の広く使用されているテクノロジはサポートされていません。
- パフォーマンスの問題が報告されました。
また、両方のドキュメントが不足しています。
実際のプロジェクトのほとんどは、独自のセキュリティ フレームワークを開発しているのではないでしょうか?