我们有一个在 WebLogic 下运行的现有 Java EE 应用程序,我想以编程方式对用户进行身份验证,就好像用户通过现有的 Web 登录过程登录一样。也就是说,最后,我希望有一个有效的会话(cookie),可以返回给调用者,然后返回服务器而不需要重新认证。(这是为了启用 JAX-WS 有状态 Web 服务调用)。
我们有一个自定义的 LoginModule,当用户通过 Forms Authentication 登录时,最终会通过 j_security_check 调用它。我想我想做的是以某种方式让 WebLogic 代表我调用该 LoginModule,向我询问凭据,并产生一个经过身份验证的会话和一个有效的主题等(即所有 JAAS 优点)。
这是 JAAS 的事情吗?有 WebLogic 调用吗?