Необходимо использовать двухстороннюю взаимную аутентификацию SSL и аутентификацию по паролю в качестве альтернативы - PullRequest
0 голосов
/ 11 декабря 2018

У нас есть приложение Springboot (со встроенным tomcat), которое предоставляет определенные API.Для этих API есть две основные точки доступа.(1) Пользователи (2) Машины

Пользователям необходимо получить доступ к этим API с помощью базовой аутентификации (имя пользователя и пароль) по TLS, в то время как Машины должны получить доступ к этим API с помощью клиентских сертификатов (двусторонняя взаимная аутентификация SSL),Я добавил следующие параметры в application.properties

server.ssl.key-alias=server
server.ssl.key-store=classpath:server.jks
server.ssl.key-store-password=mypass
server.ssl.key-store-provider=SUN
server.ssl.key-store-type=JKS
server.ssl.client-auth=want

Но это по-прежнему не разрешает доступ через базовые учетные данные.Как мне это решить?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...