【问题标题】:Java client/server configuration and security across domains跨域的 Java 客户端/服务器配置和安全性
【发布时间】:2010-07-07 11:51:19
【问题描述】:

我正在尝试设置一个应用程序服务器来运行一个简单的网站和一个需要与 Java 服务器通信的 Java 客户端应用程序。

我想做的是:

考虑到 Java 安全模型,这是否可行?还是有更好的设计?

【问题讨论】:

    标签: java architecture client-server


    【解决方案1】:

    更好的方法是只在一个域下管理您的配置

    * Website/web application server at http://www.mydomain.com
    * Applet and/or Java Web Start jar at http://www.mydomain.com/files
    * Server listening on some port at http://www.mydomain.server.com
    

    您可以使用身份验证方法进行文件访问

    【讨论】:

      【解决方案2】:

      为了让您的 Applet 能够与从您下载它的位置以外的任何其他地方通信,您需要对其进行签名,或转发来自它的发送位置的任何请求。

      【讨论】:

      • 谢谢 - 但如果所有“站点”都是同一个整体站点的子域,这是否适用,例如mydomain.com?
      • @mikera - JNLP 的规则有些不同。
      • 谢谢 romain - 但是,据我所知,链接的文档仍然不明确,它是否允许来自 a.mydomain.com 的小程序访问 b.mydomain.com 上的服务器 - 任何对此有何想法?
      • @mikera - 如果您有疑问,请尝试。
      猜你喜欢
      • 1970-01-01
      • 2021-05-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-03-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多