2012-06-11 36 views

回答

7

兩個潛在途徑:

  1. 將一個BasicAuthenticationFilter or DigestAuthenticationFilter在CXF的Servlet的前面。

  2. Use a WS-Security UsernamePasswordToken與CXF,並寫一個CallbackHandler a)創建UsernamePasswordAuthenticationToken,b)調用authenticationManager.authenticate()和c)將身份驗證存儲在SecurityContextHolder中。

注意的是,以上不包括註銷的,因爲登錄會話的概念通常與餅乾實現,以上是無狀態的方法。如果您真的需要註銷,那麼您應該考慮使用OAuth,因爲您可以通過使訪問令牌失效來實現註銷。

相關問題