Estou analisando o mecanismo de proteção dos recursos de uma aplicação WEB verificando as caracteristica do REALM no TomCat.
Ao analisar o MemoryRealms fica claro que definimos users e roles declarativamente no arquivo
<tomcat_home>/conf/tomcat-users.xml e web.xml.
exemplo.:
<tomcat-users>
<user name="bob" password="password" roles="appweb" />
</tomcat-users>
Qual a real utilização do MemoryRealm no TomCat?
Ao usar este procedimento eu não deixo os dados em name e password exposto no arquivo tomcat-users.xml?
Numa utilização dinamica no formato de autenticação, o ideal é utilizar DataSourceRealm, JAASRealm ou JDBCRealm
quando trabalho com banco de dados?
Grato.