【发布时间】:2012-12-16 19:20:39
【问题描述】:
我需要有一个 web 应用程序,它实际上由几个单独的战争组成,统一到 UI 上的同一个导航栏,我需要保护所有系统,但只对主 web 应用程序进行身份验证,并且在此安全上下文自动传播到子 web 之后应用程序。我正在使用spring security,有人可以帮我建议吗?谢谢
【问题讨论】:
-
请澄清 - 你的 WAR 是否被打包到单个 EAR 中?
-
不,它在同一个 servlet 容器中完全独立的战争,我只需要在用户登录到主应用程序后向它们传播身份验证,首先想到的是 cookie 上的安全令牌,但它似乎不那么健壮
-
无论哪种方式,您似乎都应该使用 CAS(请参阅 Spring 文档)
-
需要提一下,所有这些 WAR 都像 OSGI 容器中的捆绑包一样开始