我们正在开发一个具有自己的登录机制(使用用户名和密码的登录机制)的 Web 应用程序。SignOn 机制是使用 Web 应用程序过滤器实现的)
Web 应用程序容器是 Apache Tomcat 6.0
用户也可以选择通过 Shibboleth 身份验证登录。也就是说,要访问我们的 Web 应用程序,用户可以选择使用 Shibboleth 进行身份验证,或者使用我们自己的基于 Web 应用程序过滤器的 SignOn 机制。
同时支持 Shibboleth 身份验证和基于 Web 应用程序过滤器的 SignOn 机制在技术上是否可行?
如果可行,从 Web 应用程序过滤器端,我们如何检查用户是否已经通过 Shibboleth 的身份验证?是否有一些 Shibboleth 身份验证令牌或 Shibboleth 用户会话?
谢谢。