【发布时间】:2014-06-14 02:23:26
【问题描述】:
我在企业 Intranet 上公开了一个基于 REST 的 API,以支持 Web 应用程序和其他服务。对于网络应用程序,基于 cookie 的解决方案符合我的要求。而对于其他服务,基本身份验证就可以了。
但诀窍是,用户是针对 ldap 进行身份验证的,我不想在每次服务调用时都访问 ldap 服务器。我想知道这种情况是否有任何最佳做法。
我正在使用 Spring (3.2) 和其他常见的嫌疑人,Spring Security、MVC、Hibernate...
Ldap 身份验证有点麻烦,所以我使用的是我自己的东西,也许我可能会在其中引入某种缓存。
【问题讨论】:
标签: rest authentication spring-security ldap