繁体   English   中英

如何为嵌入式码头/弹簧安全启用HTTP摘要?

[英]How to enable HTTP digest for embedded jetty / spring security?

我有两个小型http服务器。 一种使用sun(com.sun.net.httpserver)服务器,另一种使用嵌入式码头。 现在,我正在尝试至少在码头服务器上使用HTTP摘要(嗯,这就是使用码头而不是sun httpserver的原因之一)。 无论使用哪种服务器,我都通过spring IOC容器完成基本设置。

我不喜欢为此目的使用servlet(好吧,使用码头我得到了HTTPServletRequest和HTTPServletResponse对象),而且我对Spring Security还是陌生的(我只是在使用Spring Security,因为这似乎是关于HTTP的最灵活的方法)摘要身份验证)。 我发现的有关Spring安全性的所有内容都很简洁,或者完全面向servlet /过滤器。

我想知道哪种方法是为服务器启用HTTP摘要的最简单方法。 如果是弹簧安全性的答案,那么如何将弹簧类连接到我的IOC容器中。 我可以想象处理http摘要需要一些手动操作。 只要我有一些开始的提示,那对我就很好。

看一下Spring Security文档 您将必须配置DigestFilter和DigestFilterEntryPoint。 此外,您还必须提供UserDetailsS​​ervice 一个良好的UserDetailsS​​ervice实现始于In-Memory实现

其余的配置应该是相当标准的。 您可以在此处找到一些“入门”。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM