2013-07-11 34 views
1

有谁知道如何验证解密的LTPA令牌的签名部分吗?如何验证LTPA 1令牌的签名

我有从我的WPE8服务器导出的密钥,并正确解码LTPA令牌,以便查看用户数据,过期时间和签名。

回答

0

不幸的是,LTPA令牌格式是IBM标准。正如你可能已经注意到的,有几个关于如何解密令牌的例子(但是我没见过包括验证签名的例子),但即使这样也不是很安全,因为它是IBM的标准,并且他们还没有发布任何公共API都可以使用LTPA。

我在尝试实现WP服务器和其他非WebSphere服务器之间的SSO方面做了很多工作,我们发现最简单的方法是在Login Filters中创建自己的令牌。