株式会社DTS ネットワーク事業本部所属。Struts/Springをベースとしたフレームワークの開発・保守,プロジェクト支援に携わる。2008年,社内認定制度によりITアーキテクトに認定される。 前回に引き続き,Spring Securityを取り上げます。 Spring Securityの守備範囲である認証・認可という機能は,お客様の環境やセキュリティ要件などに影響を受けることが多く,システム全体を考慮する必要があります。そのため,うまくプロジェクトに適応するには,事前検討や設計が重要になってきます。 本稿では,Spring Securityを業務アプリに適応するに当たって,検討すべき内容を挙げて,その結果を基にサンプルアプリケーションを実装します。業務アプリ構築において,中規模以上(約10人以上)のプロジェクトでは,認証や認可に関する検討や実装は(呼び名は企業によってさまざまだと思い