我想在 Java 生产者和 Java 消费者之间构建一个安全的 Web 服务。我想使用生产者和消费者正在运行的域帐户使用 Active Directory 进行身份验证。
你能给我举个例子吗?
(即:手动密钥库的 AD 可信自动化替代方案。)
我想在 Java 生产者和 Java 消费者之间构建一个安全的 Web 服务。我想使用生产者和消费者正在运行的域帐户使用 Active Directory 进行身份验证。
你能给我举个例子吗?
(即:手动密钥库的 AD 可信自动化替代方案。)
这是一个开源库http://spnego.sourceforge.net/protected_soap_service.html,其中包含您正在寻找的示例。
这个开源项目有一个关于如何通过 servlet 过滤器要求身份验证(基本身份验证或 Kerberos/集成 Windows 身份验证)的示例。
该项目还有一个示例,说明如何创建需要连接到受保护的肥皂服务的肥皂客户端。
查看Spring WS和安全证书身份验证、7.2.2.1.3 JaasPlainTextPasswordValidationCallbackHandler和7.2.2.3.3 JaasCertificateValidationCallbackHandler。
有一些例子通过额外的研究将其联系在一起。