フロントエンドに Angular JS を使用し、Web サービスに Spring MVC を使用しています。SOA アーキテクチャに基づいて、フロントエンドとバックエンドが疎結合されています。
ログインページでユーザー名とパスワードを要求せずに、Windows 認証を使用して Web アプリケーションにログインしたいと考えています。
Spring Security Kerberos で攻撃を受けており、LDAP から認証してから、Spring JWT oAuth プロトコルを使用してさらに続行したいと考えています。
どこが欠けているのか、このアーキテクチャの堅牢な方法は何かを誰かが助けてくれますか?
PS:Spring MVC + Angular JS