JBoss 5.2 を使用してデプロイする Web アプリケーションがあります。ユーザーがアプリケーションを使用するには、ユーザー名とパスワードを使用して (簡易認証を使用して) LDAP サーバーで認証する必要があります。login-config.xml
これはすべて、JBoss 用にをセットアップし、<login-module>
実装を提供することによって行われます。
ここで問題が発生します。ログインした後、特定のアクションが実行されたときにユーザー名とパスワードを提供する必要があるシナリオがあります (これは LDAP サーバーでも認証されます)。ユーザーを Web アプリケーションに認証するために使用するのと同じメカニズムを再利用できるようにしたいと考えています。
アプリケーションにログインするためのフォームが投稿されてj_security_check
いるので、これに従ってリクエストを送信しようとしましたj_security_check
が、JBOSS は 404 を返しますj_security_check
。保護されたリソースへの挑戦された要求に応答して。
では、ユーザーが同じ LDAP サーバーで提供した 2 番目の資格情報のセットを認証するにはどうすればよいでしょうか?
編集:
明確にするために、問題は、認証のためにユーザーの資格情報の入力を LDAP サーバーに送信する方法です。ユーザーからの入力の取得などはすべて完了です。あとは、この入力を取得して LDAP サーバーに送信し、応答を取得するだけです (ここで行き詰まっています)。
言及するのに役立つ場合、Web アプリケーションへのログインは、UsernamePasswordLoginModule を拡張するカスタム クラスを使用します。