Dropwizard是否也支持摘要身份验证?我发现的只是基本身份验证和OAuth。这个示例代码很不错。
如果确实没有摘要支持且已经存在exisitng代码,那么在DW中进行摘要身份验证最好的想法是什么?
实施过滤器将终止非身份验证所需资源的使用。
到目前为止我发现了:
答案 0 :(得分:2)
AFAIK - 答案是否定的(至少不是正式的)。目前唯一支持的两种身份验证方案是Basic Auth + OAuth(http://dropwizard.io/manual/auth.html)。
我也找不到任何第三方身份验证员 - 抱歉:(
答案 1 :(得分:2)
查看https://github.com/yammer/dropwizard-auth-ldap
等身份验证包基本上,您可以创建自己的Authenticator,您将通过资源端点上的@User批注使用它。您对Authenticators的唯一限制是它们返回您想要的任何类型的Optional。
这真的非常灵活,如果我没有错误的摘要实际上只是一个base64编码的用户名字符串:密码与明文用户名一起错误吗?
所以用户名:base64(用户名:密码)?应该很容易快速编码。