【问题标题】:spring security spnego ldap jwt春季安全 spnego ldap jwt
【发布时间】:2017-10-13 18:07:13
【问题描述】:

我有一个复杂的情况,我需要在 tomcat 8 上为提供静态 html 和 rest 服务的 web 应用程序实现安全性。该应用程序是spring mvc应用程序(没有spring boot)

身份验证( sso )过程如下:

如果 http 标头中不存在用户 jwt,则使用 ldap 进行身份验证,从 db 获取用户权限并将 jwt 创建回用户。

如果标头中存在jwt,跳过ldap过滤,从token中提取用户权限。

我正在考虑使用 spnego 库并获取 Windows 域名(在 ldap 中使用的用户名)的第一个 servlet 过滤器,该过滤器还将检查是否需要 ldap 身份验证(如果未提供令牌)并将其传回通过 http 参数来过滤中国。

我正在努力实现他的理想。 请帮忙。

谢谢

【问题讨论】:

    标签: spring security ldap jwt spnego


    【解决方案1】:

    据我所知,spring security 支持 LDAP,可能会对您有所帮助。 除此之外,如果您想编写自己的过滤器,则必须将它们添加到 spring 安全过滤器链中。

    【讨论】:

      猜你喜欢
      • 2017-11-30
      • 2012-11-30
      • 2013-12-22
      • 2021-08-20
      • 2014-02-02
      • 2012-12-13
      • 2021-05-12
      相关资源
      最近更新 更多