我有一個寧靜的Web服務,使用LDAP
提供程序使用HTTP Basic
身份驗證進行保護。WebLogic中部署的REST Web服務的雙重身份驗證問題
將應用程序部署到WebLogic後,它會在調用後提示進行身份驗證。
首先由Spring Security然後通過WebLogic Server。
關於這個問題的進一步調查發現,client requests that use HTTP BASIC authentication must pass WebLogic Server authentication, even if access control is not enabled on the target resource.
作爲一個選項(在回答中提供),WebLogic的認證可以通過下面的配置,config.xml中禁用:
<enforce-valid-basic-auth-credentials>false</enforce-valid-basic-auth-credentials>
但它會影響在同一個域中部署的所有其他應用程序。我只想要這個特定的應用程序。
欣賞任何建議。
謝謝威利但是這將禁用weblogic的基本身份驗證的,以及部署在同一容器中的所有其他應用程序。 – 2014-10-01 06:44:46
實際上我不想禁用所有的weblogic auth,但只針對特定的應用程序。 – 2014-10-01 06:48:01
從我提供的鏈接看,這聽起來像是一場全有或無關的事。因此,您可能需要爲相關應用程序創建專用的WebLogic域。無論如何,請更新您的問題以表明這一額外限制。 – 2014-10-01 07:55:32