我們計劃在我們的Web應用程序上使用http://spnego.sourceforge.net/實施SSO。我已經嘗試了http://spnego.sourceforge.net/中的示例項目,並且它運行良好(helloKDC.java和hello_spnego.jsp)。使用SPNEGO Web自動登錄SSO
我的問題是,使用SPNEGO成功驗證用戶後,該用戶如何自動登錄到我們的Web應用程序?我知道,那request.getRemoteUser()返回客戶端的Windows用戶名,但客戶端的Windows密碼怎麼樣?如果我的理解是正確的,SPNEGO使用令牌而不是密碼?
注:這個問題有點類似於Java SSO using SPNEGO,但不幸的是,沒有接受的答案。
爲什麼你需要密碼? SPNEGO認證就足夠了。 –