我有一个servlet应用程序部署在tomcat 7.0服务器上(称之为服务器A)。该应用程序将获取用户的凭据并将其传递给另一台服务器(服务器B)以检索数据。http服务器认证
问题:
用户Alice从机器1登录到服务器A.服务器A使用Alice的凭证来访问服务器B的getPasswordAuthentication()是用来从机器2随后通过Alice的凭证服务器B,用户Bob登录到服务器A.服务器A将继续使用Alice的凭证访问服务器B.我注意到getPasswordAuthentication()不会为用户Bob调用。
当服务器A试图访问服务器B时,是否有强制身份验证的方法? ps:如果重新启动服务器A上的tomcat,重新启动后将对服务器B的第一个请求执行验证。
非常感谢您的反馈。
谢谢。这解决了问题。 – 2011-06-05 11:22:13