Questo suonerà sicuramente ingenuo, e lo è. Essendo un neolaureato, mi sono chiesto come i siti web medi implementino i loro moduli di autenticazione. Ho usato una tabella con nome utente e hash (password) e i loro ruoli (per l'autorizzazione). Tutto quello che faccio è la corrispondenza delle stringhe e fatto! Quindi installare un certificato SSL. Sembra troppo semplice in pratica !!
Poi guardo ai sistemi aziendali che implementano JAAS e cose del genere, che sembrano troppo complesse per un'azienda di piccole-medie dimensioni.
In che modo una squadra media considera la scrittura di un modulo di autenticazione / autorizzazione? Questa è una query agnostica per lingua / piattaforma. Sarei obbligato a ricevere suggerimenti.
Grazie!