是否有人实际使用tomcat中的权限策略控件?

是否有人实际使用tomcat中的权限策略控件?,tomcat,Tomcat,虽然我可以理解tomcat中每个应用程序的每一个小细节都可以实现安全性的精细程度,但实际上,这是一个令人头疼的问题。每个应用程序的每一个文件、套接字和所有内容。 当然,如果您正在编写一个“hello world”应用程序,那么这不是一个太多的问题,而是一个企业级的应用程序?那太疯狂了。是否有人真的使用它,或者每个人都只说“*”就可以了?在不能信任tomcat中部署的应用程序的环境中,您会使用权限策略。这对性能有很大影响,因此在实践中很少使用

虽然我可以理解tomcat中每个应用程序的每一个小细节都可以实现安全性的精细程度,但实际上,这是一个令人头疼的问题。每个应用程序的每一个文件、套接字和所有内容。
当然,如果您正在编写一个“hello world”应用程序,那么这不是一个太多的问题,而是一个企业级的应用程序?那太疯狂了。是否有人真的使用它,或者每个人都只说“*”就可以了?

在不能信任tomcat中部署的应用程序的环境中,您会使用权限策略。这对性能有很大影响,因此在实践中很少使用