Estoy buscando un componente de administración de sesión/sesión de usuario seguro para una aplicación web pública. Spring Security parece tener potencial, ¿hay alguna otra alternativa de alta calidad?Opciones de Java para autenticación de usuario web
Conceptualmente, esto es fácil y actualmente tenemos un código que funciona bien, pero prefiero usar código que haya sido revisado públicamente en busca de fallas de seguridad.
Necesidades:
- Iniciar sesión
- Salir
- sesión segura gestión de testigos (token no adivinar)
- Sesión de caducidad apoyo
- Java/Tomcat
¿Desea comentar cuándo es bueno pasar de la seguridad basada en contenedores a alternativas como shiro u otros? Vea más preguntas enfocadas aquí: http: //stackoverflow.com/questions/7782720/western-to-move-from-container-managed-security-to-alternatives-like-apache-shiro –