我已經創建了一個簡單的Google App Engine Web應用程序與Spring MVC和JSP。這個應用程序 被配置爲只有管理員用戶允許訪問。谷歌應用引擎寧靜的web服務認證
<security-constraint>
<web-resource-collection>
<url-pattern>/*</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
它還包含在Web控制器中定義的幾種寧靜的Web服務方法。這些方法的客戶端可以是Spring Rest Template或基於Web的客戶端的Java應用程序。
由於寧靜的Web服務是無狀態的,我如何使從客戶端發送的每個http請求都通過身份驗證發送到GAE。
我現在面臨的問題是每個請求返回的http響應包含谷歌登錄頁面內容。