WildFly中Elytron的application-http-authentication认证工厂对应哪些URL?
关于WildFly中application-http-authentication认证工厂的适用URL问题
首先看你的配置,application-http-authentication是绑定在Undertow子系统default-host下的<http-invoker>元素中:
<host name="default-host" alias="localhost"> <location name="/" handler="welcome-content"/> <http-invoker http-authentication-factory="application-http-authentication"/> </host>
这个认证工厂仅作用于WildFly的HTTP Invoker对应的URL路径,也就是默认的/invoker/JNDIFactory。这个组件是专门为远程EJB的HTTP访问通道设计的——当客户端通过HTTP协议调用WildFly上的EJB组件时,会访问这个路径,此时会触发该认证工厂的BASIC认证逻辑,使用ApplicationDomain作为安全域校验凭证。
你测试的/wildfly-widgets/inventory路径不受影响,是因为这个应用的认证逻辑是在自身应用内定义的(比如web.xml里的安全约束、或应用专属的认证配置),并没有依赖Undertow全局绑定的http-invoker认证工厂,所以移除后不会影响该应用的访问。
总结:只有访问/invoker/JNDIFactory(以及基于HTTP Invoker扩展的相关路径)时,才会使用application-http-authentication认证工厂。
内容的提问来源于stack exchange,提问作者ericj
相关产品推荐
相关产品推荐

