【发布时间】:2017-10-13 18:07:13
【问题描述】:
我有一个复杂的情况,我需要在 tomcat 8 上为提供静态 html 和 rest 服务的 web 应用程序实现安全性。该应用程序是spring mvc应用程序(没有spring boot)
身份验证( sso )过程如下:
如果 http 标头中不存在用户 jwt,则使用 ldap 进行身份验证,从 db 获取用户权限并将 jwt 创建回用户。
如果标头中存在jwt,跳过ldap过滤,从token中提取用户权限。
我正在考虑使用 spnego 库并获取 Windows 域名(在 ldap 中使用的用户名)的第一个 servlet 过滤器,该过滤器还将检查是否需要 ldap 身份验证(如果未提供令牌)并将其传回通过 http 参数来过滤中国。
我正在努力实现他的理想。 请帮忙。
谢谢
【问题讨论】:
标签: spring security ldap jwt spnego