【发布时间】:2019-11-04 15:27:15
【问题描述】:
我正在使用 xAgent 创建一个简单的 API 数据库,另一个应用程序通过在请求标头中发送查询来请求数据,我处理标头并发回请求的数据,到目前为止一切顺利。
我现在需要为此请求添加某种身份验证。但不使用 Domino 身份验证。如果我使用邮递员并将用户名和密码作为不正确的“基本身份验证”发送,Domino 会发回以下内容:
nHTTP:用户 [xxx.xxx.xxx.xxx] 使用互联网密码验证失败
因此,如果我在基本身份验证请求中发送用户名和密码,Domino 将尝试将用户登录到 Domino。但是我不想那样做。
我想提供我自己的用户名和密码,请求必须匹配才能获取数据。 (因此,如果发送了正确的用户名/密码,我将匿名将数据发回给用户)
我猜测使用经过身份验证的请求功能会以某种方式使其更安全。
我可以将 Domino 设置为忽略我的应用程序的经过身份验证的请求,以便我可以在代码中处理它吗? 还是应该让外部应用程序在请求标头中以 base64 格式发送用户名和密码?
需要建议
谢谢
托马斯
【问题讨论】:
标签: java postman xpages basic-authentication