Segurança em EJB

4 respostas
T

Olá pessoal, eu estou aprendendo EJB e vejo muitas anotações de segurança e tags para serem configuradas no ejb-jar.xml.
Mas a minha dúvida é a seguinte: Esse tipo de segurança em EJB é realmente usado na prática quando se usa EJB em um projeto Web onde já existem mecanismos para segurança como e ?

4 Respostas

danieldestro

Eu nunca usei e sinceramente acho JAAS uma droga.

L

Motivo?

B

Sinceramente JAAS é um saco de configurar…

G

Sim, é muito usado. Lembre-se que EJB não é apenas para aplicações web. Ele pode ser usado em aplicações desktop, web remotas ou web locais e também um EJB pode gerar um webservice.

No web.xml o máximo que você consegue fazer é controlar os acessos por URI. Já com as anotações do EJB você consegue fazer um ajuste mais fino. Você pode por exemplo verificar se um usuário tem as roles A e B, ou até mesmo validar se tem A mas não tem B, etc.

Criado 18 de janeiro de 2010
Ultima resposta 18 de jan. de 2010
Respostas 4
Participantes 5