Spring集成Acegi安全框架在J2EE中的应用
2012-09-26张国平
电子设计工程 2012年7期
张国平,马 丽
(平顶山学院 软件学院,河南 平顶山 467000)
随着计算机技术和网络技术的不断发展,企业级应用不断走向成熟,J2EE平台也越来越受人们关注,但随着Web应用的不断复杂化,单纯使用J2EE提供的基本组件很难满足用户的需求,同时开发难度也比较大[1],为了降低J2EE开发难度,在Web系统中引入一个容器框架Spring来辅助开发,该框架中的IoC技术和AOP技术可以将应用程序代码中硬编码逻辑剥离出来放到配置文件中从而提高应用的可维护性和组件之间的耦合度[2-3]。
然而,Spring框架并没有提供对企业级应用系统安全性的支持,Acegi是基于Spring的一个开源的安全认证框架,本文对Spring框架集成Acegi安全框架进行了深入的探讨,同时给出了具体的实现方法,从而提高了应用系统的灵活性,安全性,以满足不同企业的安全需求。
1 Spring框架技术
Spring是一个轻量级的控制反转 (IoC)和面向切面(AOP)的开源容器框架,它是为了解决企业应用开发的复杂性而创建的。Spring使用基本的JavaBean来完成以前只可能由EJB完成的事情[4-5]。然而,Spring的用途不仅限于服务器端的开发。同时可以使你能够编写更干净、更可管理、并且更易于测试的代码,并提供了对其它框架的支持[6]。
2 Acegi安全框架技术
Acegi是一个基于Spring Framework的安全框架,它能够与当前流行的Web容器无缝集成[7]。它结合Spring框架为Web系统提供安全和认证安全服务,包括使用拦截器、Bean Context和面向接口的编程方式。因此,Acegi安全系统能够轻松地适用于复杂的安全需求。为了实现对Web服务的保护,Acegi框架提供了以下8个关键功能组件:……p>
登录APP查看全文
