我打算设置一个可供其他站点访问的网络服务。这个想法是必须保护 Web 服务,并且每个访问 Web 服务的站点都将根据其注册域进行身份验证。
- 网站所有者将从我的 Web 服务的 Web 前端注册他们的域(如 foo.com)
- 接下来,他们的站点将发出 HTTP 方法(
GET, PUT, POST, DELETE
等),通常是 Javascript HTTP 请求 - 访问 Web 服务的站点无需进行身份验证;Web 服务将确定它来自的域是否已预先注册,如果是,我将根据站点的域处理请求。
我现在在想的问题是这种系统是否会“扩展”并“工作”
我曾使用过 Apache Shiro 和 Spring Security,但我从未遇到过这种要求。