【发布时间】:2010-01-26 13:13:14
【问题描述】:
所以我在 Java Web 应用程序中有一个 Tomcat 服务器,使用 tomcat-users.xml 文件中指定的 Tomcat 的用户名和密码完成身份验证,以及基于表单的身份验证(发布到 j_security_check)。我现在还注册了一个远程对象(使用 Java RMI),我想从一个 Eclipse 插件从 Web 上下文之外访问它。
我的目的是获取具有方法的远程对象
public AnotherRemoteClsWithRestrictedMethods login(user, pass);
然后实现使用 Web 应用程序的安全框架来验证用户和密码组合。如果有效,则将返回另一个具有受限方法的对象。
我将如何获取/查询 Web 应用程序的安全详细信息?
注意:我没有HttpRequest 对象,我应该调用另一个 URL 来验证用户吗?还有其他方法吗?
提前致谢。
【问题讨论】:
标签: java authentication web-applications rmi