Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

SIGS DATACOM GmbH

Lindlaustraße 2c, 53842 Troisdorf

Tel: +49 (0)2241/2341-100

kundenservice@sigs-datacom.de

Verteilte, Token-basierte Sicherheit mit OAuth2 und der Java EE Security API v1.0

Der Artikel zeigt anhand einiger Beispiele, was das neue Security API bietet und wie mithilfe von kleinen Erweiterungen eine Unterstützung für JWT sowie für Rollen in JAX-RS realisiert werden kann.

Seit ein paar Jahren sind Token-basierte Standards wie OAuth 2 der Stand der Technik für moderne Client-Server-Authentifizierung. Obwohl Unternehmen bereits seit Jahrzehnten Single Sign-on (SSO) benötigen, fand dies bisher keine Berücksichtigung im Enterprise-Java-Standard. SSO-Lösungen müssen über Third-Party-Bibliotheken realisiert werden und erforderten ein hohes Maß an Entwicklungsaufwand.

Java EE 8 schließt mit der Security API 1.0 die Lücke und stellt eine neue Möglichkeit der Implementier…

Nächster Artikel
API-Trends 2024