【发布时间】:2013-11-18 18:58:02
【问题描述】:
用户在浏览器中通过身份验证,然后启动 JNLP 以在 Java Web Start 中启动应用程序。我们希望能够将 jar 下载限制为仅经过身份验证的用户。
一个想法是在 jar 的 url 中使用身份验证令牌,以便我们仅将 jar 提供给经过身份验证的用户。这样做的问题是 Web 启动客户端每次都会重新下载 jar,因为 url 会改变。
有没有办法像浏览器一样将 JSESSIONID 传递给 jnlp 并将其作为 cookie 传递给每个 jar 请求?
【问题讨论】:
-
为什么url每次都会变?您可以每次为同一个用户生成相同的令牌。
-
基本 url 将保持不变,我们将有一个包含令牌的参数。这似乎导致 Jws 重新下载 jar。
-
即使每次token都一样?另一种方法是将令牌作为路径的一部分而不是参数,如果正确映射,您仍然可以在 servlet 中处理它。
标签: java spring-mvc tomcat7 java-web-start jnlp