【问题标题】:How do backend applications authenticate webseal headers?后端应用程序如何验证 webseal 标头?
【发布时间】:2019-05-08 01:47:15
【问题描述】:

我是 IBM ISAM 和 webseal 的新手。

后端 Web 应用程序如何验证 IV 标头(例如 iv-user)是由 webseal 而不是某些恶意第三方创建的?

【问题讨论】:

    标签: webseal


    【解决方案1】:

    它没有:)

    通常在这里最好使用一种 IP 过滤器或类似的过滤器,因此应用程序可以确保请求来自已知的 webseal 服务器。

    iv-* 标头的替代方法是创建某种签名令牌,例如可由应用程序验证的 JWT 令牌。

    【讨论】:

    • 似乎没有验证。我决定做相互 ssl。
    • 我也是 IBM Webseal 的新手,有什么教程如何使用 Spring Boot 实现和配置 IBM Webseal 吗??
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-08
    • 1970-01-01
    • 2021-11-23
    • 2014-04-23
    • 2015-02-02
    相关资源
    最近更新 更多