Может ли Java-апплет использовать заголовок авторизации NTLM браузера? - PullRequest
2 голосов
/ 27 января 2010

У меня есть Java-апплет, который должен публиковать некоторые вещи в Интернете. Код, автор которого давно исчез, в настоящее время использует необработанный Java.net.Sockets для связи с сервером.

На стороне сервера клиентские запросы проходят проверку подлинности с NTLM или Kerberos. Для запросов, поступающих из самого браузера, каждый заголовок HTTP получает добавленный заголовок авторизации.

Может ли размещенный в браузере Java-апплет получить доступ к информации об авторизации из браузера? Или же Java-апплет может использовать вместо этого веб-стек браузера (например, Flash и Silverlight) и иметь необходимые заголовки авторизации, добавляемые самим браузером?

1 Ответ

0 голосов
/ 27 января 2010

Вероятно, нет, это звучит так, как будто это проблема безопасности (т.е. вы не хотите, чтобы какой-либо случайный Java-апплет в браузере повторно использовал вашу аутентификацию, например, для вашего онлайн-банка).

...