【发布时间】:2012-08-08 22:35:53
【问题描述】:
我正在运行 Akka 2.0.2 微内核并希望为不受信任的远程参与者实施身份验证方案。
首先想到的是设置一个身份验证参与者,它在身份验证成功时返回对工作参与者的引用。
但是,我应该如何保护工作参与者不被直接通过 actorFor() 远程查找,从而完全绕过身份验证?
也就是说,我想防止远程参与者未经身份验证访问我的微内核参与者系统中的参与者。
在 actorOf() 中不给工作 actor 一个名字是不够的,因为它会得到一个容易猜到的自动生成的名字。有没有办法禁用演员的远程查找,但仍然能够将他们的 ActorRef 提供给远程系统?
【问题讨论】:
-
我不知道。你最好在 Akka 邮件列表上询问,因为这可能是一个功能请求。
-
你想阻止远程actor在没有身份验证的情况下访问你的ActorSystem中的actor,还是你想阻止你的ActorSystem中的actor在没有身份验证的情况下访问远程actor?
-
我想阻止远程参与者在未经身份验证的情况下访问我的微内核参与者系统中的参与者。我编辑了这个问题,试图澄清这一点。
标签: scala authentication remoting actor akka