2

我有一个 Java 小程序,它需要将一些东西发布到网络上。该代码的作者早已消失,目前正在使用原始 Java.net.Sockets 与服务器通信。

在服务器端,客户端请求通过 NTLM 或 Kerberos 进行身份验证。对于来自浏览器本身的请求,每个 HTTP 标头都会添加一个 Authorization 标头。

浏览器托管的 java 小程序可以从浏览器访问授权信息吗?或者 java 小程序是否可以使用浏览器的 Web 堆栈(例如 Flash 和 Silverlight),并由浏览器本身添加必要的授权标头?

4

1 回答 1

0

可能不是,这听起来像是一个安全问题(例如,您不希望浏览器中的任何随机 java 小程序将您的身份验证重用于您的网上银行)。

于 2010-01-27T15:48:23.463 回答