我需要在 servlet 应用程序中执行 HTTP 身份验证逻辑,而不是将此任务委托给容器。
具体来说,我需要一种方法来获取HttpServletRequest
包含 HTTP auth 标头的标头,并将它们解码为表示提供的凭据的数据结构,然后应用程序可以处理该结构。应该支持基本和摘要身份验证。
我可以手工编写,不会太麻烦,RFC 都有很好的文档记录,但我很想使用现成的库来为我做这件事。
我的第一个想法是 Spring Security,但据我所知,这会将这个任务委托给容器(我对此有点不清楚,这是一个复杂的代码库)。
有人知道其他人吗?