Kerberos通过javascript或HTML 5

Per*_*ins 11 javascript kerberos twisted active-directory

我的任务是设置一个服务器,该服务器使用基于Web的控制接口,使用kerberos和active目录进行身份验证.我使用twisted.web作为Web服务器.问题是我不希望用户密码通过此服务器,但我不知道firefox和chrome是否可以从kerberos密钥服务器获取访问密钥.特别是它必须与Firefox一起使用,其他浏览器将是一个奖励.是否有一个javascript库,可能使用HTML5或firefox插件,允许使用kerberos对不受信任的服务器进行身份验证?也可以使用Flash应用程序.

pde*_*hen 1

也许您可以通过twisted 前面的反向代理并使用Web 应用程序中的http 身份验证,并通过apachenginx模块将身份验证本身委托给Kerberos。

虽然代理将收到密码,但扭曲的服务器不会收到密码,这符合您的用例。身份验证成功后,请求将被代理拦截并委托给您的后端 (proxy_pass)。

这样您的解决方案就可以独立于任何 http 客户端/Web 浏览器运行。