【问题标题】:Why is "jaspitest" needed in a Java EE web application?为什么 Java EE Web 应用程序需要“jaspitest”?
【发布时间】:2022-01-24 15:42:53
【问题描述】:

我正在慢慢进入 Java EE 的黑暗世界并了解应用程序服务器、容器和 Web 应用程序。

查看现有代码库,我可以看到在 jboss-web.xml 中引用“jaspitest”的生产代码

在 Github 上一搜,发现有很多其他项目,也参考这个:

https://github.com/search?q="jaspitest"&type=code

在 Wildfly 配置中,它是这样定义的:

<security-domain name="jaspitest" cache-type="default">
                    <authentication-jaspi>
                        <login-module-stack name="dummy">
                            <login-module code="Dummy" flag="optional"/>
                        </login-module-stack>
                        <auth-module code="Dummy"/>
                    </authentication-jaspi>
                </security-domain>

一个简单的实验,删除对 j​​aspitest 的引用会破坏所有身份验证。

这种默认配置的目的是什么,为什么如此流行?

这有什么历史背景?

谢谢

【问题讨论】:

    标签: jakarta-ee wildfly


    【解决方案1】:

    这里有一篇关于它的详细博文:https://arjan-tijms.omnifaces.org/2015/08/activating-jaspic-in-jboss-wildfly.html

    tl;博士; JASPIC 是一个需要在启动时加载的模块。此块将其加载到安全域中,以便在您的应用请求时可用。

    【讨论】:

      猜你喜欢
      • 2011-04-12
      • 2010-12-29
      • 2014-08-12
      • 2013-07-29
      • 2010-10-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多