Spring-security、Tomcat 和 SPNEGO - 最佳方法

发布于 2024-12-16 11:29:52 字数 555 浏览 6 评论 0原文

我正在寻找在 Tomcat 和 Windows 上为 spring-security 应用程序实现 SPNEGO/Kerberos 登录的最佳方法。我看过的候选人:

我对 Waffle 并没有留下深刻的印象mod_auth_sspi 似乎只支持 NTLMv1,所以这是不可行的。我确实看到了 Apache httpd 的价值,所以这似乎是一个很好的方法。我想知道这与 spring-security 的配合效果如何。谁做到了这一点?哪种方法是最好/最稳定的?

I'm looking for the best approach to achieve SPNEGO/Kerberos login for a spring-security application on Tomcat and Windows. Candidates i've looked at:

I wasn't super-impressed by Waffle and mod_auth_sspi only seems to support NTLMv1 so that is out. I do see a value in fronting with an Apache httpd so that seems like a good approach. How well does that play with spring-security though, I wonder. Who has done this? Which is the best/most stable approach?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

过期以后 2024-12-23 11:29:52

不要做任何开销。使用 Spring SEC 扩展。该产品在我们的环境中运行了一年多,运行良好。尽管它有一些改进的潜力。

Don't do any overhead. Use the Spring SEC Extension. That one works quite well on our environment for more than a year. Though it has the potention for some improvement.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文