JAAS - это служба аутентификации и авторизации Java, входящая в состав JRE (1.4+).

Служба аутентификации и авторизации Java (JAAS) - это среда безопасности Java, предназначенная для обеспечения безопасности, ориентированной на пользователя, для повышения безопасности на основе кода Java. Начиная с JRE 1.4, JAAS интегрирован с jre - ранее JAAS поставлялась Sun как библиотека расширений.

Основная цель JAAS - разделить проблемы аутентификации пользователей, чтобы ими можно было управлять независимо. В то время как предыдущий механизм аутентификации содержал информацию о том, откуда произошел код и кто подписал этот код, JAAS добавляет маркер о том, кто запускает код.

Расширяя векторы проверки, JAAS расширяет архитектуру безопасности для приложений Java, которым требуются модули аутентификации и авторизации.

Полезные ссылки: