首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何禁用或限制访问opensso / openam身份服务

如何禁用或限制访问opensso / openam身份服务
EN

Stack Overflow用户
提问于 2013-02-05 23:00:40
回答 2查看 738关注 0票数 0

我想知道如何禁用对/identityservices/*和其他opensso / openam servlet的访问。

问题是,我编写了自己的身份验证模块来实现强身份验证。在我的例子中,/identityservices/*只允许获得用户名和密码的token.id是不够安全的,我想禁用它。

我想我可以通过更改opensso / openam web.xml来禁用它,但我想知道有没有更“聪明”的方法。

有什么建议吗?感谢你的帮助

EN

回答 2

Stack Overflow用户

发布于 2013-02-06 12:41:03

从OpenAM的观点来看,没有其他方法。当然,你可以用一个反向代理来“保护”OpenAM,它不允许请求这些URL。

如果您禁用了基于模块的身份验证,并且没有允许用户名/密码身份验证的auth-chain,那么这可能也不是问题

票数 1
EN

Stack Overflow用户

发布于 2014-03-14 21:21:28

OpenAM文档提到了另一种“最小化OpenAM暴露”的方法:分布式身份验证服务。更多信息请点击此处:http://openam.forgerock.org/openam-documentation/openam-doc-source/doc/install-guide/index/chap-install-das.html

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/14710474

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档