我有一个托管 Web 应用程序的服务提供商。这些应用程序受到部署在服务提供者中的 J2EE 过滤器的保护,该过滤器拦截请求并与 SAML 2.0 身份提供者通信。现在,同一个服务提供商甚至必须托管 Oauth 2.0 资源(因此成为 Oauth 2.0 资源服务器)。如何改进我的 J2EE 过滤器以检测哪些请求必须通过 SAML 2.0 保护,哪些请求需要通过 Oauth 2.0 access_token 进行保护?提前致谢。
问问题
219 次