2.对发布在同一个container的application能够使用同样的验证信息来代表这些application的principal。
3.仅仅当通过安全策略域时要求用户重新验证。
因此,一个servlet container要求在container层来跟踪这些验证信息,而不是在application层。允许一个经验证的用户拒绝一个使用其它资源的application,这些是通过受同样安全性标识限制的container管理的。
本文章更多内容:<<上一页 - 1 - 2 - 3 - 4 - 5 - 6 |