【发布时间】:2018-07-19 10:32:20
【问题描述】:
在我的应用程序中存在接受用户名和密码的现有身份验证机制。我需要的是一种无需密码即可以给定用户身份登录的安全方式。假设我有一个 REST API 和一个使用它的可信源 Java 应用程序。一种方法是允许从受信任的 IP 地址进行此类访问,但这还不够。最好的方法是什么?例如。客户端必须使用的一些受信任的证书。目标基本上是在没有密码的情况下从内部应用程序中以给定用户身份进行身份验证。我们假设这是应该被允许这样做的可信应用程序,但我们仍然需要以某种方式授予该信任并能够验证它。任何帮助表示赞赏。谢谢
【问题讨论】:
-
问题是?让我们解释基于 PKI 的身份验证机制的整个机制?从 1000 英里的视野到最后的细节?这是一个相当高的要求。
-
我的意思是一些指针,例如现有的 API/框架或 TLS 认证验证的一些示例。谢谢
标签: java security authentication