【发布时间】:2014-05-29 05:58:49
【问题描述】:
这是我正在尝试做的事情:我有一个身份验证 EJB,它可以通过验证用户名和密码来授予用户“票证”(密钥和令牌对)。客户端应在每次调用远程 EJB 时传递票证,并且此类票证应能够由 EJB(方法或拦截器)获取,并且 EJB/或拦截器应验证票证并确定调用是否有效。
我不想为每个需要身份验证的函数添加票证作为参数,我相信应该有一种方法来实现这一点。我浏览了几篇关于 JAAS 自定义登录模块的文章,但仍然找不到非供应商特定的方法来执行此操作。 (而且我试图避免特定于供应商的实施)
如果 JAAS 不能完成这项工作,EJB 中是否有类似“标题”的东西?
【问题讨论】: