2009-09-30 27 views
10

Apache CXF(jax-rsを使用)を使用していくつかのRESTful Webサービスを公開するSpringアプリケーションがあります。 HTTP基本認証を使用してこれらのサービスへのアクセスを保護したいと思います。ユーザー名とパスワードは、Spring構成ファイル内にある必要があります。主なアプリケーションはすでにSpring Securityを使用しています。Apache CXF:基本認証でJAX-RS Webサービスを保護する方法

これを行う最も簡単な方法は何ですか?私は自分のServletFilterを書くことができましたが、確かにこれを設定する方法が必要ですか?

答えて

9

HTTP Basic Authentication with Apache CXF Revisitedの著者は、HTTP基本認証の検証を実装するCXFインターセプタのコードと、セキュリティインターセプタを定義し、単純なエンドポイントで有効にする方法のサンプルを提供します。

+0

ありがとうございました。私もそれを見つけました。私はXMLの「数行」のソリューションを望んでいましたが、それは可能です。 :) –

+0

実際には、私はここで別の解決策を見つけました:http://www.mail-archive.com/[email protected]/msg02906.html –

+0

@PascalThivent:どのように私はいくつかのキーユーザーが不正な資格情報で認証しようとすると、 –

関連する問題