避免对每个请求进行 SPNEGO 身份验证



>我有一个网络服务器,它下面使用Jetty以及SPNEGO身份验证器和登录服务。我正在使用 Firefox 连接到此网络服务器,可以看到身份验证正在正确进行。但问题是来自 Web 客户端身份验证的每个请求都会一次又一次地发生,而不仅仅是在第一次请求时。Jetty是否存储任何信息以区分经过身份验证和未经身份验证的用户?如果没有,那么有人可以帮忙推荐我如何实现这一目标吗?另外,注销已使用 SPNEGO 进行身份验证的用户意味着什么?

问题不在于 SPNEGO 身份验证,而在于您如何管理会话。

身份验证后,创建一个 HTTP 会话并将用户的详细信息添加到会话中,并使用过滤器检查是否存在有效的会话,否则跳过身份验证。

最新更新