首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在tomcat中解密LTPA2令牌并实现单点登录

在tomcat中解密LTPA2令牌并实现单点登录
EN

Stack Overflow用户
提问于 2020-11-13 00:31:36
回答 2查看 142关注 0票数 1

我们正在使用LTPA2令牌在和WebSphere之间实现单点登录。因为一旦用户通过身份验证,我们的客户端将向我们发送LTPA2令牌。另一方面,我们需要解密从客户端发送的LTPA2令牌,并对其进行“解密”,然后使用它在我们端进行身份验证。

为了解密我找到的这个Link的LTPA令牌,

我的方法是从令牌中提取用户名和其他所需信息,并根据我们自己的LDAP(将与客户端LDAP相同)进行身份验证。但上面链接中提到的项目仍处于测试阶段。是否有任何其他方法来解密令牌(可能是用于解密LTPA2令牌的标准库)或任何替代方法?

我们没有任何其他选择,因为LTPA2令牌是客户要求的。

EN

回答 2

Stack Overflow用户

发布于 2020-11-13 17:18:00

使用Open Liberty而不是Tomcat,LTPA令牌将只通过configuration工作,因为它都是WebSphere,并且像Tomcat一样轻量级。

票数 0
EN

Stack Overflow用户

发布于 2020-11-15 18:33:05

解密LTPA令牌意味着许多安全问题,通常不会得到安全部门的批准,因为您需要将安全令牌存储在本地文件系统或其他地方。您应该按照建议考虑将您的代码移动到openliberty。

看看这个项目就可以做到这一点。

https://www.ibm.com/garage/method/practices/learn/ibm-transformation-advisor

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64807839

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档