Kerberos via javascript or HTML 5

Kerberos via javascript or HTML 5

本文关键字:HTML or javascript via Kerberos      更新时间:2023-09-26

我的任务是建立一个服务器,该服务器使用基于web的控制接口,使用kerberos和active directory进行身份验证。我使用twisted.web作为网络服务器。问题是,我不希望用户密码通过该服务器,但我不知道firefox和chrome是否有可能从kerberos密钥服务器获取访问密钥。具体来说,它必须与firefox一起工作,其他浏览器将是一个额外的奖励。是否有一个javascript库,可能使用HTML5或firefox插件,允许使用kerberos对不受信任的服务器进行身份验证?闪存应用程序也是可能的。

也许您可以通过twisted前面的反向代理,使用web应用程序中的http auth,并通过apache或nginx模块将身份验证本身委托给Kerberos。

虽然代理会收到密码,但扭曲的服务器不会,这与您的用例一致。请求将被代理拦截,并在成功身份验证后委托给您的后端(proxy_pass)。

这样,您的解决方案将独立于任何http客户端/web浏览器工作。