ola pessoal
estou desenvolvendo um CMS e é óbvio que preciso de autenticação e autorização 
a primeira idéia que eu tive e de deixar um filter\interceptor para verificar se o usuário esta logado ou não, limitando ou restringindo os recursos para o usuário. ou até mesmo na própria pagina, eu verifico o privilégio que o usuário tem e exibo as opções conforme ele pode (ta, ok, isso talvez seja coxambra… :P)
eu vi então o JAAS, uma api para autentificação e autorização, ja pronta
procurei por como integrar o JAAS com uma aplicação WEB e não achei muito material bom, com exemplos, etc
mas em todo caso, acho que alguem ja deve ter passado por esse problema: ter que fazer uma aplicação web, com autenticação e vários níveis de acesso (privilégios). se esse alguém é você, como você fez para realizar a autenticação e restringir\permitir os acessos aos recursos?
por acaso o WebWork ou algum outro framework tem alguma facilidade para isso?
obrigado pela força galera!

