You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WildFly中Elytron的application-http-authentication认证工厂对应哪些URL?

关于WildFly中application-http-authentication认证工厂的适用URL问题

首先看你的配置,application-http-authentication是绑定在Undertow子系统default-host下的<http-invoker>元素中:

<host name="default-host" alias="localhost">
    <location name="/" handler="welcome-content"/>
    <http-invoker http-authentication-factory="application-http-authentication"/>
</host>

这个认证工厂仅作用于WildFly的HTTP Invoker对应的URL路径,也就是默认的/invoker/JNDIFactory。这个组件是专门为远程EJB的HTTP访问通道设计的——当客户端通过HTTP协议调用WildFly上的EJB组件时,会访问这个路径,此时会触发该认证工厂的BASIC认证逻辑,使用ApplicationDomain作为安全域校验凭证。

你测试的/wildfly-widgets/inventory路径不受影响,是因为这个应用的认证逻辑是在自身应用内定义的(比如web.xml里的安全约束、或应用专属的认证配置),并没有依赖Undertow全局绑定的http-invoker认证工厂,所以移除后不会影响该应用的访问。

总结:只有访问/invoker/JNDIFactory(以及基于HTTP Invoker扩展的相关路径)时,才会使用application-http-authentication认证工厂。

内容的提问来源于stack exchange,提问作者ericj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.01 12:17:27