Web 服务器中的身份验证步骤

Web 服务器中的身份验证步骤

目前,我的 Web 应用程序代码驻留在 Tomcat 中。基本上,我的基于 Web 的代码对用 Java 编写的 Web 服务进行 Ajax 调用。它基本上部署在 war 文件中,然后项目在 Tomcat 上运行。

关于身份验证:

我们需要使用 LDAP 为用户实现身份验证,并且我们要求身份验证应该在 Apache Web 服务器中进行,而不是在我的代码所在的 Tomcat 中进行。所以,我想知道,在这种情况下最好的流程是什么,我的意思是,我应该将我的代码移动到 Apache,然后让我的代码与调用 Web 服务的 Tomcat 对话吗?这样,我就可以以某种方式从 Apache 中提取用户相关详细信息。

或者

将我的代码放在当前所在的 Tomcat 中,然后在身份验证从 Apache 到达 Tomcat 后获取用户相关详细信息,这是一个好主意吗?

相关内容