2017-08-08 16 views
1

Spring MVCを使用してJavaでREST Webサービスを作成しました。このサービスはステートレスなので、どのように私はそれをsiteminderを使って保護することができますか?ログイン認証では、フロントエンドでsiteminderを使用しています。siteminderを使ってspring mvc REST APIを保護する

答えて

0

WebサービスのURLをCA SSO(SiteMinderとも呼ばれます)で保護するには、Webサイトのユーザー側の部分を保護するのと同じ方法があります。 URLのレルム/ルール/ポリシーを作成するだけです。しかし、いくつかの注意点/トリックがあります

  1. は、クライアント要求
  2. でSMセッションクッキーはクッキーをHttpOnlyのフラグが設定されている場合、それは、レルムのため
  3. 使用BASIC認証は機能しません覚えておいてください含める - これをそれらが認証されていない場合の方法は、あなたのクライアントが401を受信します/あなたのWebサービスアプリのメインページ(複数可)と同じホスト名ではない場合
  4. はまたCORSの制限を警戒する認可

HTH !

関連する問題