在一些典型的公司Web应用程序安全部署中,访问受保护应用程序的用户通过企业身份/访问管理产品,如Netegrity 的 SiteMinder,IBM 的WebSEAL 和Oblix 的 Oblix COREid.然而,身份验证服务被委派给应用程序自身的提供程序或应用服务器. 应用服务器根据Web应用程序部署描述文件中定义的安 全约束来授权用户.然而,在已配置安全约束用于提供身份验证之前,Web容器需要确定用户经过了身份验证才能开始工作.也就是说,前端访问管理器需要提供 一些信息给后端Web容器,…