【发布时间】:2018-01-06 05:33:26
【问题描述】:
我正在尝试在 google appengine 上使用 Jersey 框架创建一个 RESTful Web 服务。我正在使用 apache shiro 进行身份验证。
假设我有以下场景:
- 预配置了一个管理员用户,该用户可以创建其他用户并离线向每个用户提供用户名和密码。
- 对于普通用户,有许多 REST API。有一个 API:
GET /tokenInfo应该使用用户名和密码进行身份验证,并返回 UserId 和令牌作为响应。 - 对于所有其他 REST API,我希望用于身份验证的凭据是 UserId 和 Token 而不是用户名和密码。
- 因此,基本上这是一种用于身份验证的凭据对因 API 而异的情况。
我怎样才能在 shiro 中实现这一点。据我了解, doGetAuthenticationInfo() 传递客户端发送的凭据并希望您进行验证,但在这种情况下,我需要知道调用了哪个 API。那么有没有办法获取网址呢? 如果没有,那么还有什么其他方法可以实现这一目标?
【问题讨论】:
标签: rest google-app-engine jersey shiro