在反向代理后面使用我的oauth提供程序

时间:2012-03-30 13:06:51

标签: oauth jersey reverse-proxy

我尝试使用我用OA开发的OAuth提供程序,后面是apache反向代理

客户端使用POST https://api.com/resource/oauth/request-token
我的oauth提供商收到POST http://api.com/ mywebservice / resource / oauth / request-token

无法验证签名,因此请求失败

您对解决此问题有任何想法吗?

1 个答案:

答案 0 :(得分:2)

您可以尝试创建在OAuthServerFilter之前执行的ContainerRequestFilter。 ContainerRequestFilter可以将请求上的URI(通过调用setUris()方法)重新设置为传递签名验证的内容(如果该信息可以以某种方式提供给您 - 例如在某些自定义标头中)。