将多个弹簧应用合二为一

时间:2014-01-05 03:28:49

标签: spring spring-mvc spring-security

我开发了3个Web应用程序,所有这些应用程序应该是分开的,因为它们的用途非常不同。我在每个应用程序中使用LDAP身份验证登录,并且基于LDAP组我为用户分配了一个角色。此角色确定用户在Web应用程序中的访问权限。我希望能够登录到一个应用程序,并能够使用正确的用户权限访问所有应用程序。有一个简单的方法吗?

1 个答案:

答案 0 :(得分:1)

您可以使用CAS等单一登录框架。您可以拥有一个中央服务器,该服务器将对用户进行身份验证并将其重定向到用户尝试访问的应用程序。身份验证服务器将在身份验证后编写cookie,用于自动将用户登录到其他应用程序。