==配備記述子の中で、セキュリティ制約、Webリソース、ログイン設定、セキュリティロールなどを宣言する==
===基本概念基本[[概念]]===
{|class="wikitable"
!セキュリティ
|システムに危害をもたらすことを目的としたコード
|-
|Webサイト攻撃Webサイト[[攻撃]]
|Web site attack
|セキュリティ攻撃、改竄攻撃、サービス妨害攻撃セキュリティ[[攻撃]]、改竄[[攻撃]]、サービス妨害[[攻撃]]
|-
|}
===認証機構===
#[[HTTP ]] 基本認証
**設定が簡単
**すべてのブラウザでサポート
**ユーザ名、パスワードが暗号化されない
**ダイアログの見た目を変更できない
#[[HTTP ]] ダイジェスト認証
**基本認証よりも安全
**IE5[[IE]]5.0以降でサポート
**仕様で義務付けられていない
#[[HTTP ]] クライアント認証
**最も安全
**一般に使用されているすべてのブラウザでサポート
**VeriSignなどの認定期間から証明書の発行が必要
**実装や保守管理コスト
#[[HTTP ]] フォームベース認証
**設定が簡単
**すべてのブラウザでサポート
----
{{amazon|1932394389}}
[[http://www.amazon.co.jp/dp/1932394389?tag=typea09-22&link_code=as3&creativeASIN=1932394389&creative=3999&camp=767 SCWCD Exam Study Kit: Java Web Component Developer Certification (ペーパーバック)]] |
----
{{include_html [[banner_html]], "!J2EE"}}