用于SSO的HTTP标头中的用户名

Cod*_*nci 11 java single-sign-on playframework

我希望在我的一个Web应用程序上添加单点登录(SSO).我现在不想要任何重量,我只想知道登录用户的userId,而不需要他们输入用户名.

Web应用程序是一个内部应用程序,因此我可以保证它们来自Windows PC等.

我已经查看了jCIFS,但这似乎不再受支持,并推荐商业产品.

我也看过WAFFLE,但我正在为一个playframework应用程序构建SSO,它不使用Servlet堆栈,因此我无法使用SecurityFilter.我试图理解WindowsLoginModule,但无法真正理解我必须做些什么才能实现它.

是否可以从HTTP标头中获取用户名,或者在发布标头之前是否需要先进行协商?

Ale*_*exR -2

您始终可以从过滤器中获取任何标头。请参阅 HttpServletRequest 的 javadoc。