Está disponível na rede uma apresentação realizada pelo Ben Alex (também responsável pelo Spring Roo) sobre o framework de segurança, criado por ele, para aplicações baseada em Spring e outras aplicações enterprise.
Mais detalhes podem ser encontrados no site do framework: Spring Security.
O Spring Security, que foi chamado muito tempo atrás de Acegi, foi concebido muito antes do surgimento da SpringSource e antes de ser incorporado ao Spring Portifolio. Apesar de pode ser integrado ao Spring Fremework, também pode ser usado em aplicações Java EE como uma alternativa ao modelo de segurança web (padrão servlet/JSP) e ao JAAS (Java Authorization and Authentication Service). Este framework provê suporte a autenticação web tradicional bem como via LDAP, SiteMinder, OpenID, NTLM, X509, etc. O processo de autorização suporta ACL (Access Control Lists) ou controle de URLs. Está preparado para uso via Spring Webflow, WS-Security (segurança de webservices via Spring Web Service), etc.
Abstract: Spring Security is a popular, open-source Java security framework that represents the Spring portfolio's official security capability. It has received hundreds of thousands of downloads, been ported to other platforms (such as Python and Microsoft .NET) and represents a popular choice in many banking, government, and military installations. This session presents practical solutions for addressing today’s complex enterprise application security requirements using Spring Security. It takes attendees on a step-by-step journey that begins with the simple security requirement of a login form, and grows to include more advanced requirements such as web request authorization, single sign on and federated identity (OpenID), advanced method authorization, plus rich client security considerations. Ben's security sessions are always intensely demonstration-oriented, and this session promises at least five separate live demonstrations and code discussions. As such, you will not only discover the important architectural concepts and standards applicable to enterprise application security, but you'll also receive plenty of practical tips and solid advice on using this powerful and flexible security framework.
Você precisa ser um membro de Spring Brasil User Group para adicionar comentários!
Entrar em Spring Brasil User Group