JAAS关注用户认证和授权,它把应用中的这两个方面(aspect)抽象出来成为独立的可重用的架构.
JAAS和HTTP会话生命周期http://dev2dev.bea.com.cn/techdoc/20051024674.html
JAAS白皮书http://java.sun.com/security/jaas/doc/acsac.html