2010-01-27 3 views
2

У меня есть Java-апплет, который нужно размещать в Интернете. Код, автор которого уже давно исчез, в настоящее время использует сырые Java.net.Sockets для связи с сервером.Может ли Java-апплет использовать заголовок авторизации NTLM браузера?

На стороне сервера клиентские запросы аутентифицируются с помощью NTLM или Kerberos. Для запросов, поступающих из самого браузера, каждый HTTP-заголовок получает добавленный заголовок авторизации.

Может ли браузер размещать java-апплет для доступа к информации авторизации из браузера? Или может ли java-апплет использовать веб-стек браузера (например, Flash и Silverlight) и иметь необходимые заголовки автохронизации, добавленные самим браузером?

ответ

0

Возможно, это не так, как будто бы проблема безопасности (т. Е. Вы не хотите, чтобы в браузере случайный Java-апплет повторно использовал вашу аутентификацию для вашего онлайн-банка).

+0

Но у Java есть класс HttpURLConnection, который, похоже, повторно использует учетные данные браузеров. Может ли это быть использовано для загрузки файлов? Я нахожу большинство документов там чрезвычайно теневыми на эту тему. – Benson

Смежные вопросы