Salve Galera, Tranquilo?
Uma pergunta, sobre questão de segurança…
Estou reformulando um site já existente da intranet aonde trabalho, e hoje ele não trabalha com mvc, estou aplicando este pattern e surgiu uma duvida.
No desenvolvimento estou utilizando struts, na hora de autenticar um usuário (login) aonde é melhor eu fazer a segurança? no servlet ou no jsp? incluo um objeto de sessão nas paginas restritas, ou nos servlets restritos?
Pergunto isso, pois nem tudo no sistema há restrição, só algumas funcionalidades exigem restrição e nível de perfil de usuário para acesso.
O que acham melhor?