【发布时间】:2015-08-19 16:07:20
【问题描述】:
我有一个关于 Spring Security 的快速问题。
我正在寻找一种将安全性集成到我们的应用程序中的解决方案,该解决方案提供 SSO,但也提供 HTTP 基本功能。
我们系统的其中一个自动化部分只能支持基本身份验证,而且我们完全被它锁定了。目前,我们的目标是将 Kerberos 用于我们的 SSO 解决方案,然后还支持基本(非常有限的使用)。所有这些都将保护通过 resteasy 运行的 RESTful Web 服务。
在 Spring Security 中将 Kerberos 和 BASIC 链接在一起的这种解决方案中是否有人认为存在任何固有的不可能性? 我们遇到了 WildFly 的问题,并且 undertow 无法支持使用 HTTP 的多种不同的身份验证方法握手中的响应代码。
感谢您的意见
【问题讨论】:
标签: java spring jboss spring-security wildfly