确保GWT + Tomcat应用程序执行身份验证和授权的最佳策略是什么?
有两种基本策略:
最简单的方法是使用常规的Web应用程序安全工具来限制对GWT生成的html / js文件的访问:
这样可以让您拥有eg AdminEntryPoint和UserEntryPoint。
AdminEntryPoint
UserEntryPoint
如果上述解决方案还不够,您可以进行更深入的研究。我已经通过Spring Security做到了。我还没有找到将Spring Security与GWT集成的100%简洁的方法,所以我添加了一些胶水。简要地:
@AllowedRoles
UserDetailsService