2017-02-10 29 views
0

Я работаю над веб-приложением, которое является клиентом покоя, и использует службы отдыха (API) для выполнения любых действий. Я интегрировал apache shiro для выполнения аутентификации с использованием области jdbc, которая работает нормально.Проверка подлинности Apache shiro + kerberos

Теперь я ищу решение для проверки подлинности с использованием apacheDS LDAP. Я планирую использовать аутентификацию Kerberos, но мне не повезло найти какую-либо полезную статью или пример для реализации аутентификации Kerberos с использованием apache shiro.

Я нашел официальный веб-сайт apache shiro с поддержкой kerberos.

https://shiro.apache.org/authorization-features.html

Но я не нашел область, которая непосредственно может быть использована или предоставить мне достаточно информации, чтобы реализовать пользовательскую область для проверки подлинности Kerberos.

Просьба предоставить мне способ реализовать это или, если это невозможно, с помощью kerberos, а затем любые другие решения для SSO (Single Sign On), которые способны обеспечить реализацию безопасности для моего веб-приложения.

Заранее спасибо.

ответ

2

Как вы можете видеть из comments elsewhere, а также связанное с этим изменение документации, связанной с Shiro, пока еще нет официальной сферы Сиро Kerberos. Я тоже искал идеи по этой теме, и недавно я наткнулся на Apache Aurora's version, что кажется хорошей отправной точкой.