Security 唯一客户经理

Security 唯一客户经理,security,login,single-sign-on,user-accounts,Security,Login,Single Sign On,User Accounts,我有三个不同的应用程序,都在GWT中,没有一个使用Spring。今天,他们都得到了Tomcat提供的自己的安全层。我想建立一个所有人共享的安全层。这样我就不必为每个应用程序处理安全层的更改(遵循干燥原则)。我相信这与谷歌的做法类似。每次我尝试登录任何谷歌应用程序时,我都会被带到account.Google.com 我该怎么做?也许设置此webapp帐户以处理帐户的各个方面(登录和注销、编辑帐户等),并将会话(或身份验证)连接到我的webapp?您需要了解容器管理的安全性 您可以部署并将其用作应用

我有三个不同的应用程序,都在GWT中,没有一个使用Spring。今天,他们都得到了Tomcat提供的自己的安全层。我想建立一个所有人共享的安全层。这样我就不必为每个应用程序处理安全层的更改(遵循干燥原则)。我相信这与谷歌的做法类似。每次我尝试登录任何谷歌应用程序时,我都会被带到account.Google.com


我该怎么做?也许设置此webapp帐户以处理帐户的各个方面(登录和注销、编辑帐户等),并将会话(或身份验证)连接到我的webapp?

您需要了解容器管理的安全性

您可以部署并将其用作应用程序的身份验证提供程序


使用库(例如)调用您的CA将使您的代码重复减少到每个项目的几行配置。

这似乎是我正在寻找的方法。然而,gwt cas库没有文档或示例。有关于这个的介绍教程或例子吗?@JoãoDaniel经过一点调查,看起来servlet过滤器是最简单的方法。我发现它使用了耶鲁大学CAS过滤器的实现