gpt4 book ai didi

java - 客户端身份验证 (SSL) 直通?

转载 作者:太空宇宙 更新时间:2023-11-03 15:08:36 25 4
gpt4 key购买 nike

我有一个使用客户端身份验证的 Web 应用程序,它可以正常工作。

我的问题:网络应用程序需要与第 3 方 RESTful 服务交互。 Kicker:该服务需要使用 Web 应用程序正在使用的相同证书进行客户端身份验证。基本上,网络应用程序将代表登录到我的网络应用程序的用户进行这些 RESTful 调用。

如果没有在网络应用程序中访问私钥,我认为这是不可能的。我错过了什么吗?

感谢您提供的任何帮助。

最佳答案

所以您担心将您的应用程序的安全性暴露给第 3 方服务?我对第 3 方服务如何知道证书与您的网络应用程序为用户生成的证书相同感到困惑。你能提供更多关于第三方服务的信息吗?我从未见过第 3 方服务会要求用户提供有关您的应用程序的信息,但通常所有各方都会通过 ouath 或其他方式生成共享证书。听起来该应用程序正在访问公共(public) API,如果该应用程序代表用户发出所有请求,您只需在访问他们的服务之前将应用程序的信息包装到每个请求中,这样用户就不会真正看到任何东西。我认为没有必要让用户可以访问它们。我误解了这个问题吗?

关于java - 客户端身份验证 (SSL) 直通?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28687125/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com