【问题标题】:Retrieve password Tomcat authentication找回密码Tomcat认证
【发布时间】:2012-05-08 05:01:36
【问题描述】:

寻找一种在 Tomcat 基于表单的身份验证情况下捕获用户密码的方法,以便我可以将用户名/密码组合发送到另一个应用程序。 这是我到目前为止所拥有的:-

  Principal principal = req.getUserPrincipal();
      PropertyDescriptor[] pds;
      pds = PropertyUtils.getPropertyDescriptors(principal.getClass());
      for(int i = 0; i < pds.length; i++){
          try {
              String name = pds[i].getName();
              Object value = PropertyUtils.getProperty(principal,name);
                            } catch (Exception e) {
              e.printStackTrace();
          }
      }

如何从对象中获取密码? 如果有人可以提供相同的建议,将不胜感激。

【问题讨论】:

    标签: java authentication tomcat servlets


    【解决方案1】:

    检查 name 属性以查看它是否等于 password,相应的值将是您的密码。

    【讨论】:

      【解决方案2】:

      您可能能够在登录序列的早期拦截密码,但我希望您不能这样做,否则安全性会被严重破坏。

      【讨论】:

        【解决方案3】:

        这种事情是一个非常糟糕的主意,它打破了关于如何处理安全凭证的各种原则。 OAuth 协议就是为了解决这个问题而开发的——我建议你研究一下,看看你是否可以这样做。

        【讨论】:

          猜你喜欢
          • 2013-03-12
          • 2013-11-06
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2013-09-18
          • 2015-04-03
          • 1970-01-01
          • 2023-02-23
          相关资源
          最近更新 更多