1.3.2. JBoss Negotiation
JBoss Negotiation 是 JBoss EAP 附带的一个框架,提供身份验证程序和 JAAS 登录模块,以支持 JBoss EAP 中的 SPNEGO。JBoss 协商仅与传统 安全 子系统和旧版核心管理身份验证一起使用。有关 JAAS 登录模块的更多信息,请参阅 JBoss EAP 安全架构指南中的明确安全性和 JAAS 和安全域章节。
注意
使用 JBoss Negotiation 保护某些应用(如 REST Web 服务)时,可能会在超时时间内创建一个或多个会话并保持打开状态,当客户端发出请求时,默认为 30 分钟。这与使用基本身份验证保护应用的预期行为不同,后者不会留下任何打开的会话。实施 JBoss 协商是指使用会话来维护协商/连接的状态,以便创建这些会话是预期的行为。