看sun的教程啊
今年上半年,我还以这个结合struts开发了一个权限框架看看:
http://expert.csdn.net/Expert/topic/1529/1529380.xml?temp=9.235781E-02

解决方案 »

  1.   

    楼上的朋友可否给个例子给我,我也正好是要用到此技术JSP+STRUTS+EJB。谢谢
      

  2.   

    门户网站服务器可执行Java 认证及授权服务(JAAS)架构。JAAS 提供认证的方法并提供精细的存取控制。JAAS 是标准Java 安全模型的一部份,它使应用程序独立于目前使用之基础认证与授权机制之外。
    JAAS 使用模块化服务提供者界面来执行登入及注销作业。透过门户网站服务器JAAS 登入模块所建立的凭证包括CORBA 凭证、使用者及群组辨识名称、使用者ID 及密码、及LTPA 令牌。在分布式J2EE 环境中,portlet 可使用JAAS API 来存取JAAS-enabled 的后端应用程序。