JSF2.0を使用して構築されたアプリケーションを保護しようとしています。
Shiro、Spring Security、owaspのesapiなどのセキュリティの代替手段をいつ人々が選択してコンテナマネージドセキュリティを残すのかについて、私は混乱しています。Stack Overflowに関するいくつかの関連する質問を見て、過去にJSF開発者がコンテナベースのセキュリティを好んでいたことに気づきました。しかし、ApacheShiroの使用も強くお勧めします。私はセキュリティの問題に関しては初心者であり、関連する問題が何であるか、そしてそれらにどのように対処するかがわかりません。したがって、私はデフォルト設定/それ自体でセキュリティ問題のほとんどを処理するものを探しています。
アプリケーション要件に関しては、さまざまな役割を持つユーザーがさまざまなページセットにアクセスでき、役割に基づいてそれらのページでさまざまなレベルの機能を使用できるソーシャルアプリケーションがあります。
その場合、私が一緒に行くのに良い選択肢は何だと思いますか?
使いやすく、初心者のほとんどのことをやってくれるので、私は個人的にシロを選ぶと確信しています。