Как реализовать дайджест-аутентификацию в Java? - PullRequest
2 голосов
/ 03 ноября 2011

Я знаю, что это очень широкий вопрос, но я не собираюсь задавать вам полную реализацию (я знаю, что есть библиотеки, которые сделают это для меня). У меня есть несколько небольших вопросов по этому поводу.

  1. Предполагается, что значение nonce должно указываться в заголовке http?
  2. Как мне прочитать nonce из заголовка http на стороне клиента?
  3. Как сделатьЯ отправляю обратно одноразовый номер на сервер?Может быть, в скрытом поле?или браузер будет делать это для меня для каждого последующего запроса?
  4. Относительно клиента nonce (cnonce) я должен отправить его так же, как любое другое поле или скрытое поле?
  5. Как сделатьЯ получаю cnonce обратно с сервера?так же, как и nonce?

В моем проекте я использую сервлеты для генерации html-страниц, и у меня есть сервлет для обработки формы входа http.

...