Prezados, tava atrás de solução de Segurança, pensando em utilizar o ACEGI do Spring, porém to seco em Spring… Pesquisando (GUJ e Google) achei muito material sobre o JAAS, só que todos utilizam o esquema de autorização Declarativa… esse é mesmo o melhor Modelo ?? Alguém de fato utilizou ou utiliza o JAAS com uma Base de Segurança dinâmica,onde o controle da segurança está nas mãos do gestor da aplicação e não na do técnico… Porque nossa realidade aqui é que o Administradores dos Módulos do Sistema, terão autonomia para criarem seus usuários específicos,logo, se tudo isso ficar em um XML no Conteiner, como iremos dar essa flexibilidade ao Usuário ??
Temos tabelas de Usuários, Grupo, Permissao (onde essa permissão é por ação de tela e não por página)… Tô realmente confuso, tem como fazer essa segurança no BD ?? Ou o JAAS é limitado e teremos que achar outra solução ??
Porque sinceramente, fazer tudo na mão, que nem fizemos no PHP, definitivamente não dá…
Abraços;)