Java プロデューサーと Java コンシューマーの間で安全な Web サービスを構築したいと考えています。プロデューサーとコンシューマーが実行されているドメイン アカウントを使用して、Active Directory を使用して認証したいと考えています。
この例を教えてください。
(つまり、AD は、手動のキーストアに代わる自動化された信頼できる代替手段です。)
Java プロデューサーと Java コンシューマーの間で安全な Web サービスを構築したいと考えています。プロデューサーとコンシューマーが実行されているドメイン アカウントを使用して、Active Directory を使用して認証したいと考えています。
この例を教えてください。
(つまり、AD は、手動のキーストアに代わる自動化された信頼できる代替手段です。)
これがオープンソースライブラリhttp://spnego.sourceforge.net/protected_soap_service.htmlで、まさにあなたが探していることの例があります。
このオープンソースプロジェクトには、サーブレットフィルターを介した認証(基本認証またはKerberos /統合Windows認証)を要求する方法の例があります。
このプロジェクトには、保護された石鹸サービスに接続する必要がある石鹸クライアントを作成する方法の例もあります。
Spring WSとセキュリティ証明書認証、7.2.2.1.3 JaasPlainTextPasswordValidationCallbackHandlerおよび7.2.2.3.3 JaasCertificateValidationCallbackHandlerを見てください。
追加の調査を通じてこれを結び付けるいくつかの例があります。