このタスクをコンテナーに委任するのではなく、サーブレット アプリケーション内で HTTP 認証ロジックを実行する必要があります。
具体的には、HttpServletRequest
HTTP 認証ヘッダーを含む のヘッダーを取得し、提供された資格情報を表すデータ構造にデコードして、アプリケーションが処理できるようにする方法が必要です。基本認証とダイジェスト認証の両方をサポートする必要があります。
私はこれを手で書くことができました.それは雑用ではありません.RFCはすべて十分に文書化されています.
私が最初に考えたのは Spring Security でしたが、これは、このタスクをコンテナーに委譲していることがわかります (それについては少しわかりませんが、これは複雑なコード ベースです)。
他に知ってる人いますか?