【发布时间】:2022-01-24 15:42:53
【问题描述】:
我正在慢慢进入 Java EE 的黑暗世界并了解应用程序服务器、容器和 Web 应用程序。
查看现有代码库,我可以看到在 jboss-web.xml 中引用“jaspitest”的生产代码
在 Github 上一搜,发现有很多其他项目,也参考这个:
https://github.com/search?q="jaspitest"&type=code
在 Wildfly 配置中,它是这样定义的:
<security-domain name="jaspitest" cache-type="default">
<authentication-jaspi>
<login-module-stack name="dummy">
<login-module code="Dummy" flag="optional"/>
</login-module-stack>
<auth-module code="Dummy"/>
</authentication-jaspi>
</security-domain>
一个简单的实验,删除对 jaspitest 的引用会破坏所有身份验证。
这种默认配置的目的是什么,为什么如此流行?
这有什么历史背景?
谢谢
【问题讨论】:
标签: jakarta-ee wildfly