Senhores, boa tarde…estou com uma dúvida na implementação do JAAS. Informo que li diversos tutoriais mas nenhum foi claro o bastante para sanar minhas dúvidas.
O primeiro ponto que destaco é o seguinte: No sistema que trabalho, um dos requisitos é que os administradores poderão acessar o sistema informando o documento(CPF/CNPJ) OU o email.
O segundo ponto é que mesmo que o administrador seja autenticado com sucesso, existem algumas regras para que ele possa acessar o sistema, por exemplo: Administradores só acessam o sistema se a data de desvínculo não estiver preenchida.
A minha questão é: Como implementar uma política de autenticação onde o usuário pode informar valores distintos, tal qual o facebook, que eu posso informar o email ou o telefone e como aplicar regras específicas para autorização de acesso?
Espero ter sido claro
Agradeço qq esclarecimento