我希望将单点登录 (SSO) 添加到我的一个 Web 应用程序中。我现在不想要任何繁重的东西,我只想知道登录用户的 userId,而不需要他们输入用户名。
该网络应用程序是一个内部应用程序,因此我可以保证它们来自 Windows PC 等。
我看过jCIFS,但这似乎不再受支持,并推荐商业产品。
我也看过 WAFFLE,但我正在为不使用 Servlet 堆栈的 playframework 应用程序构建 SSO,因此我无法使用 SecurityFilter。我试图理解 WindowsLoginModule,但无法真正理解我必须做些什么来实现它。
是否可以仅从 HTTP 标头中获取用户名,或者在发布标头之前是否需要先进行一些协商?