使用 spnego 凭据访问不同页面

发布于 2024-07-19 04:17:29 字数 541 浏览 7 评论 0原文

我有一个使用 serverA 的 jetty 6.1.12 提供服务的应用程序。 serverA 使用 spnego 过滤器进行 kerberized,当我从浏览器运行它时运行良好。 我现在尝试从 serverA 中的一个类访问不同的站点 (serverB)。 这个新站点使用相同的身份验证方案,即如果用户可以看到服务器 A 上的页面,他也可以看到服务器 B 上的页面。 有没有办法从 Web 服务器(serverA)获取 kerberos 凭据并将其传递到其他地方?

错误报告 (https://bugs.java.com/bugdatabase/view_bug?bug_id= 6549811)说spnego代表团很久以前就被修复了,所以我想一定有办法做到这一点。

我正在使用Java 1.6。 为了对 serverB 进行 http 调用,我使用 apache commons httpclient 3.1。

I have an application that is served using jetty 6.1.12 from serverA. serverA is kerberized using the spnego filter and runs fine when I run it from the browser. I am now trying to access a different site (serverB) from one of the classes in the serverA. This new site uses the same authentication scheme i.e., if user can see pages on serverA, he can also see pages on serverB. Is there a way to get the kerberos credentials from the web server (serverA) and pass it on to other places?

The bug report (https://bugs.java.com/bugdatabase/view_bug?bug_id=6549811) says spnego delegation was fixed a long time ago, so I am thinking there must be a way to do this.

I am using Java 1.6. To do the http call to serverB, I am using apache commons httpclient 3.1.

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

哭泣的笑容 2024-07-26 04:17:29

据我发现,问题不在于码头。 当我使用 jass.conf 作为 login.conf 文件和 Http(s)URLConnection 而不是公共 httpclient 时,委派似乎可以工作。

As I found out, the problem is not with jetty. Delegation seems to work when I use jass.conf for the login.conf file and Http(s)URLConnection instead of the commons httpclient.

二货你真萌 2024-07-26 04:17:29

Here's a project that shows how to do credential delegation http://spnego.sourceforge.net/credential_delegation.html. The free and open source project uses a SpnegoHttpURLConnection class to make the call from serverA to serverB.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文