为了解释我的情况,我将从一个例子开始。
假设有两个具有受信任证书的 WS(WebService) 客户端 A 和 B。现在在正常执行中,当 A 和 B 都通过我的 Web 服务所在的 SSL 调用 WAS(Websphere 应用程序服务器)时,WAS 信任它们,因为它们的受信任证书并允许访问所需的 WS。
我们想要的是只允许 A 而不是 B 访问 WAS 上的 WS,因此在证书验证之后可以提取用户信息(从 WAS 管理员或 Java 方式),这些信息将映射到 WAS 中定义的用于访问 WS 的角色