1

請考慮以下Web應用程序和客戶端的實現 - 將Spring/Hibernate用於Web應用程序。應用程序容器是Tomcat的Web應用程序安全性和客戶端身份驗證

Web應用程序1(主) Web App的2 Web App的3

Web App的1,2和3暴露會說話的JSON

客戶端是一個正常的瀏覽器服務,說有3個客戶端

客戶端1個 客戶端2 客戶3

應用程序的要求是,只有3客戶端應該能夠訪問Web App 1,2和3.如果來自除上述三個之外的任何其他客戶端的任何請求應該被服務器拒絕。客戶端1,2和3將首先訪問Web App 1,然後訪問Web App 2和3.

我應該使用什麼機制來實現上述限制/安全性? (如客戶認證,安全配置等)?

回答

1

Spring Security似乎對我的情況有了答案,它提供了可用於實現解決方案的各種選項。