2013-07-11 31 views
1

有誰知道如何驗證解密的LTPA令牌的簽名部分嗎?如何驗證LTPA 1令牌的簽名

我有從我的WPE8服務器導出的密鑰,並正確解碼LTPA令牌,以便查看用戶數據,過期時間和簽名。

回答

0

不幸的是,LTPA令牌格式是IBM標準。正如你可能已經注意到的,有幾個關於如何解密令牌的例子(但是我沒見過包括驗證簽名的例子),但即使這樣也不是很安全,因爲它是IBM的標準,並且他們還沒有發佈任何公共API都可以使用LTPA。

我在嘗試實現WP服務器和其他非WebSphere服務器之間的SSO方面做了很多工作,我們發現最簡單的方法是在Login Filters中創建自己的令牌。