Лучшая практика проверки подлинности Vaadin

Меня интересует лучшая практика аутентификации в Vaadin. Я думаю, что здесь есть в основном два варианта:

  • ThreadLocal (может вызвать нехватку памяти, может иметь один и тот же поток для разных пользователей)
  • Spring Безопасность + интеграция Vaadin (кажется, слишком много)

Какой из них вы предпочитаете и почему? (Проблемы безопасности, простота разработки, другие факторы)

Ответы

Ответ 1

В Vaadin существует множество способов аутентификации.

Я рекомендую вам выбрать 1 или 2, если вы хотите сделать это легко, или 4, если вам нужна система обеспечения безопасности.

Ответ 2

Не совсем на ваш вопрос, но два упоминания:

  • Новый Persona for Vaadin "add-on"
    Использует перспективный Система аутентификации личности, разработанная Mozilla. Лейф Астранд. Новый, еще на экспериментальной стадии.
    ОБНОВЛЕНИЕ Mozilla отказался от этого проекта.

  • Stormpath
    Компания, специализирующаяся на предоставлении API-интерфейса для управления входами и обслуживания для разработчиков. Есть и другие компании, которые, похоже, спотыкаются в этой новой области аутентификации как услуга, но Stormpath - единственный, кого я знаю, посвященный этому.

Я не использовал ни одного из них, но они включены в список дел.