JASS: jakie są największe wady, czy warto migrować

0

Witam,
Pracuje z systemem, który ma wdrożone Spring Security w systemie, w którym jest aplikacja JEE (JSF, EJB3, JPA2 itp). W zasadzie autentykacją/ autoryzacją zajmuje się Spring Security, które zostało podpięte do LDAP. Jednak jest to gruba zależność. Działa dobrze, jednak jest to armata na muchę. Zastanawiam się nad sensem migracji do JASS i użyciu Ldap Realm (podpiętego do OpenLDAP). Z drugiej strony słyszałem, że coraz więcej programistów rezygnuje z JASS z powodu względnie niskiej elastyczności rozwiązania.

Pytanie jest następujące:

  1. Czy JASS to solidny framework, do którego warto migrować? Podobno dobrze sprawdza się w połączeniu z LDAP, tam gdzie wystarczą najprostsze role.
  2. Wydaje mi się, że główna zaletą Spring Security są ogromne możliwości konfiguracji, gdyby klient zmienił wymagania, a dzieje się to bardzo często. Teoretycznie jest to wielka elastyczność na zapas, kosztem pewnego tłuszczyku aplikacji oraz wzrostu złożoności konfiguracji. Jakie argumenty powinny skłonić mnie ku zachowaniu obecnego rozwiązania?
  3. Dodam, że nie mam na tyle czasu, aby eksperymentować z młodymi bibliotekami jak Apache Shiro / JSecurity.
  4. Czy gdyby klient nagle stwierdził, że chce integrować system z Active Directory, to czy JASS bez większych zgrzytów podała? Podobno Active Directory może korzystać z LDAPv3, a skoro tak to raczej nie powinno się to różnić od obsługi OpenLDAP. Czy mam rację?
0
  1. Widze, że chyba nie macie co robić w projekcie skoro działające rozwiązanie chcecie zastąpić innym...
  2. Stwórz prototyp i sprawdz
  3. Z JASS i LDAP ostatnio wojowaliśmy i musieliśmy napisać providera do JASS który uwaga: uderza do REST w PHP a PHP dopiero do LDAP.
0

Jest co robić, jednak zastanawiamy się z jednego względu: Spring Security utrudnia migrację z JSF Managed Beans do CDI (które fajnie mieć). Z drugiej strony JASS zdaje się być kiepsko udokumentowany i znacznie trudniejszy w konfiguracji.

0

Korzystamy z JSF + CDI + Spring Security i nie mamy problemów. O jakich problemach mówisz

0

Sprawdziłem jeszcze raz. Masz rację. Spring Security działa równie dobrze z CDI. Nawet nie wiesz jak bardzo jestem wdzięczny za wyprowadzenie z błędu.

Teraz pozostaje kwestia zmigrowania do CDI. Nie powinno być to takie trudne.

Jeszcze raz dzięki.

1 użytkowników online, w tym zalogowanych: 0, gości: 1