12.5. Wer implementiert die Sicherheit in einer Webanwendung?

Ich habe einen bequemen Job. Wenn ich ein Servlet schreibe, muss ich über Sicherheit nicht einmal nachdenken. Und das ist auch gut so, denn meine Maxime ist: »Sicherheit ist schwer ... lass die Finger davon.«

Kim, der ServletLieferant

Mein Job ist komplizierter. Ich entscheide, welche Rollen in der Anwendung sinnvoll sind. Bei Kims Bier-Anwendung sind die Rollen Gast, Mitglied und Admin relevant. Also habe ich der Datei unseres Containers diese Rollen hinzugefügt. Da wir Tomcat nutzen, heißt die Datei bei uns tomcat-users.xml.

Anne, die Anwendungsadministratorin

Ich habe eine riesige Aufgabe! Habe ich Annes Rollenliste und eine Beschreibung der Tätigkeiten von Kims Servlets, kann ...

Get Servlets und JSPs™ von Kopf bis Fuß now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.