代码之家  ›  专栏  ›  技术社区  ›  Bart

Spring模板连接到OpenSSO/JAAS安全端点

  •  0
  • Bart  · 技术社区  · 13 年前

    我正试图通过服务器到服务器的GET请求访问REST服务,该请求由OpenSSO/Spring Security保护,但无法访问。这就像我的Spring REST Template客户端在通过身份验证工作流重定向时没有状态来保存它应该保存的cookie一样。

    当使用浏览器进行此操作时,初始请求会重定向到OpenSSO,我会被质疑我的证书(PKI),我会出示它,并用我的身份验证cookie头得到响应。然后我被重定向回我的原始目的地,我在请求头中显示我的auth cookie,我就在路上了。

    在我的服务器到服务器调用中不会发生这种情况。

    我已经搜索了很长一段时间,似乎找不到任何在重定向中保持这种状态的解决方案!

    1 回复  |  直到 13 年前
        1
  •  0
  •   Bart    13 年前

    遵循zagyi评论中的链接可能奏效了,但我花了更多的时间,找到了以下解决方案,它不涉及覆盖任何内容:

    要在REST控制器中处理身份验证cookie,您必须明确地告诉它接受cookie。在处理呼叫之前,请添加以下代码行:

    CookieHandler.setDefault(new cookieManager(null, CookiePolicy.ACCEPT_ALL));