我正在用幾十種RESTful Web服務構建Spring-MVC-Hibernate後端。前端可能是一個HTML5,CSS3和JQuery Web應用程序,它利用我正在開發的後端Web服務。OpenAM和Spring Security 4集成
我們在Tomcat服務器上有一個OpenAM 10.x SSO系統,我們希望我們認證時,這裏或組中沒有授權規則。我見過的所有文檔都使用了未知版本的OpenAM和Spring Security 3.我們有OpenAM 10.x,但沒有時間升級到最新的OpenAM。我們計劃使用目前最新的Spring Security 4.0.3。
1)我們可以做的一個方法是建立一個信任圈,然後建立一個IDP和一個SP,然後我們將有一個URL來做聯合SSO。我相信這就是我們的前端如何獲得身份驗證,並將令牌返回到前端,並可能將其存儲爲cookie。
2)我看到完成的另一種方法是簡單地調用OpenAM restful api,傳入用戶名和密碼並獲取令牌。然後,該令牌將用於傳遞到後端RESTful API以確保安全。
我們一定會使用Spring Security for Users,Roles和Permissions(授權),那麼我們可以這樣做嗎?對用戶,角色和權限使用Spring Security 4.0.3,但使用OpenAM進行身份驗證?
任何信息都會非常有幫助。謝謝!
非常感謝您的回覆。我最近被我的經理告訴我們,我們將與OpenAM12 ...或最新的東西在那裏。所以,當我開始這個項目時,我們不需要處理OpenAM 10,再次感謝! – tjholmes66
因此,在查看SpringSource David Syers的各種視頻後,看起來我們現在將使用OpenAm 10中的Oauth2,然後再使用OpenAM 12.因此,現在我正在查找spring-security.xml示例爲此,以及我可以找到的任何其他信息。 – tjholmes66
如果您正在查看OAuth2,我只想指出OpenID Connect是一種基於OAuth2構建的身份驗證機制。 OAuth2中的身份驗證用於授權,而不是身份驗證。 – gazal