我想知道是否有办法解决我的问题。作为总结,我需要一个非侵入性的Web响应缓存,用于通过客户端证书进行身份验证并有权查看基于该证书的URL的用户。
我有一个JEE应用程序,我想缓存对Web请求的响应。我试图做到尽可能透明(即不干扰代码),所以我找到了Squid。
我的问题是,用户可能会通过一个客户端证书(或不存在该证书)来验证自己,从而获得基于此的授权,而这正是让事情变得“困难”的原因。在Tomcat建立通信后,有没有办法配置Squid或任何其他软件来缓存结果?类似于在TLS握手结束并调用Shiro后,我的应用程序立即触发的缓存(因为用户权限取决于他们的证书)。用户必须通过我的应用程序授权这一事实让我认为,唯一的方法是为此创建Java代码,而不是透明地使用Squid或类似软件。
我相信这是一个以前发生过的问题。