我正在尝试使用 SourceForge 的 de SPNEGO 库为 Web 应用程序实现 Java SSO。http://spnego.sourceforge.net上的 hello_spnego.jsp 示例运行良好,但是关于下一个参数,我还有些不明白的地方:
- spnego.prompt.ntlm 为不支持 Kerberos 的客户端启用基本身份验证。该参数的推荐值是什么,为什么?
- spnego.allow.basic 除了提供 Kerberos 身份验证外,还提供基本身份验证。我了解基本身份验证请求凭据不是很安全。该参数的推荐值是什么,为什么?
- spnego.allow.unsecure.basic。如果启用了基本身份验证,我认为它的值必须为 false,但我不确定。