【发布时间】:2012-04-03 10:41:52
【问题描述】:
不确定如何正确提出问题。
我有两个 web 应用:A 带有一个 servlet,B 带有两个 servlet,两者都受 web.xml 中的基本身份验证保护(部署到 weblogic 服务器)。
用户使用浏览器本地登录/密码窗口(由 weblogic 管理)向 A 和 B 的其中一个 servlet 进行身份验证(不确定我在这里所说的是否完全是垃圾)。
但是,应用程序 A 的 servlet 也应该调用 B 的另一个 servlet,这也需要身份验证。
问题是:可以避免吗?用户已经对这两个网络应用程序进行了身份验证,所以我想以某种方式重用这个身份验证(我真的不擅长所有这些 http 会话术语,不要向我扔石头:))。
似乎不能使用cookies,因为它实际上是服务器端通信。
【问题讨论】:
标签: java http authentication servlets