Dropwizard digest auth

时间:2014-11-07 15:00:46

标签: java authentication dropwizard digest-authentication

Dropwizard是否也支持摘要身份验证?我发现的只是基本身份验证和OAuth。这个示例代码很不错。

如果确实没有摘要支持且已经存在exisitng代码,那么在DW中进行摘要身份验证最好的想法是什么?

实施过滤器将终止非身份验证所需资源的使用。

到目前为止我发现了:

2 个答案:

答案 0 :(得分:2)

AFAIK - 答案是否定的(至少不是正式的)。目前唯一支持的两种身份验证方案是Basic Auth + OAuth(http://dropwizard.io/manual/auth.html)。

我也找不到任何第三方身份验证员 - 抱歉:(

答案 1 :(得分:2)

查看https://github.com/yammer/dropwizard-auth-ldap

等身份验证包

基本上,您可以创建自己的Authenticator,您将通过资源端点上的@User批注使用它。您对Authenticators的唯一限制是它们返回您想要的任何类型的Optional。

这真的非常灵活,如果我没有错误的摘要实际上只是一个base64编码的用户名字符串:密码与明文用户名一起错误吗?

所以用户名:base64(用户名:密码)?应该很容易快速编码。