У меня есть сценарий, в котором мы разрабатываем приложение как с интерфейсом Business to Customer, так и с интерфейсом Business to Business.
Интерфейс B2B - это интерфейс RESTful, позволяющий изменять ресурсы, которыми интерфейс B2C управляет через множество приятных дружественных интерфейсов.
Поскольку интерфейс B2B обеспечивает доступ к большему количеству функциональных возможностей, чем интерфейс B2C, необходимо, чтобы интерфейс B2B использовал аутентификацию по взаимному сертификату.
Нашей целевой средой / стеком является Apache => Tomcat => Grails => Нерелевантная инфраструктура
Мое текущее исследование показывает, что Apache будет выполнять аутентификацию, а затем передавать детали аутентификации в Tomcat? Это тот случай? Я смотрел на плагин spring-security, который, кажется, обеспечивает то, что мы хотим, и я уверен, что мы могли бы предоставить любой из этих вариантов самостоятельно.
Я просто не видел дискуссий о настройке нескольких различных механизмов аутентификации.
Примечание: я не после резервной аутентификации. Если вы не можете получить доступ к B2B через Mutual Certificate auth, не должно быть возможности использовать базовую auth