【发布时间】:2014-10-06 12:58:28
【问题描述】:
我被要求将我们的 webapp 集成到第 3 方 webapp 中
- 两者都有相同的 Spring 安全配置
- 入口点始终是第 3 方 webapp
- 除非有更好的 SSO 方法,否则将通过 IFrame 进行集成
因此,如果您在同一个 Tomcat 实例中拥有两个 web 应用程序,据我所知,您可以启用 SSO 小部件,并且您可以跨 web 应用程序获得 SSO,但出于多种原因,我们在它们自己的 Tomcat 服务器中运行 web 应用程序。
我之前使用 Jasig CAS 来管理 SSO 服务,但由于主 web 应用程序不是由我们设计或维护,并且只有一个入口点,我正在寻找一种侵入性较小的方式来管理跨服务的身份验证.
我应该看别的东西吗?
【问题讨论】:
-
Spring 安全性在 web 应用程序中几乎没有侵入性,主要是在使用 xml 配置(只有一个 xml 文件)时。即使在 3rd 方 webapp 上也不能将身份验证移至 CAS 吗?
-
从技术上讲,我可能会使用 CAS,但如果可能的话,我宁愿不添加额外的层,因为这会增加负载的复杂性,我宁愿只添加一个共享登录,因为用户/角色/密码是一模一样然后出去。
标签: java spring tomcat spring-security single-sign-on