2017-05-18 17 views
0

앞에서 설명한대로 다음 기술 스택을 가진 springboot 응용 프로그램을 개발 중입니다. usrname, 비밀번호 저장을위한 LDAPCas (인증 용) + OpenLDAP (사용자 이름, 암호 + 역할 및 사용 권한 용) + Apache Shiro (인증 용)

여기까지 모두 정상적으로 작동합니다. 이제 승인을 위해 apiro shiro를 추가해야합니다. 나는 Shiro가 인증을 수행하는 것을 원하지 않기 때문에 영역 정의가 무엇인지에 대해 확신하지 못한다. 나는이 조합으로보기 흉한 모범을 찾을 수 없다.

답변

0

음 ... 시로가 너무 많은 것을 제공을 등 .. 내 경우

인증 + 인증 + 암호화, ACL이 될 수 있습니다 스프링 보안에서 CustomVoter를 사용하여 달성되었습니다.

따라서 Shiro를 사용하지 않기로 결정했습니다.