gpt4 book ai didi

java - JAAS 认证的新手;使用 URL 栏中的 token 登录

转载 作者:塔克拉玛干 更新时间:2023-11-02 20:17:26 26 4
gpt4 key购买 nike

<分区>

我有一个有趣的项目要求,我们必须接受一个 token 作为 GET 参数,以验证进入应用程序的用户。这是为了让受信任的第三方能够无缝地将用户转到我们的网站,而无需让他们再次登录。

一个例子可能是: http://www.myproj.com/appName/index.jsf?user_token=asdf123randomstuffaf12fsaasdf

appName 将是上下文根,而 user_token 将是一个可以检查的 token 。 token 将被使用一次,然后被丢弃,并在生成后几秒后过期。 token 部分并不是我真正关心的,而是与 JAAS 的集成。

在 Spring Security 中,我可以设置一个过滤器来拦截请求,从 URL 中提取 token ,并根据 UserDetailsS​​ervice 对用户进行身份验证。遗憾的是,Spring Security 无法用于此项目以解决无数问题,因此我们将需要使用 JAAS 身份验证。

我不是要代码,但我可以使用一些关于需要编写哪些模块的基本指导,以便我可以继续我的研究。谢谢大家,

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com