Bonjour,
Je r�alise une authentification DIGEST sur un webservice � partir de classes g�n�r�es pour le client par axis2.
J'ai suivi les tutoriels de base et j'applique les infos d'authentification comme ceci:L'authentification se passe comme il faut en dehors de la trace:
Code : S�lectionner tout - Visualiser dans une fen�tre � part
1
2
3
4
5
6
7
8
9
10
11
12 HttpTransportProperties.Authenticator auth = new HttpTransportProperties.Authenticator(); String userName = "tontontoto"; String password = "passpass"; List<String> schemesList = new ArrayList<String>(1); schemesList.add(AuthPolicy.DIGEST); auth.setAuthSchemes(schemesList); auth.setUsername(userName); auth.setPassword(password); options.setProperty(HTTPConstants.AUTHENTICATE, auth); options.setProperty(AuthPolicy.AUTH_SCHEME_PRIORITY, schemesList);En tra�ant au niveau r�seau ce qu'il se passe, j'ai remarqu� qu'il se passe la s�quence suivante:org.apache.commons.httpclient.auth.AuthChallengeProcessor selectAuthScheme
INFO: Digest authentication scheme selected
- envoie de la requ�te avec le header Authentification=BASIC
- R�ponse 401 du serveur: Il faut s'authentifier mon bon monsieur!
- renvoie de la requ�te avec cette fois le header Authentification=DIGEST avec les infos qui vont bien...
Le soucis est que cette s�quence est r�alis�e pour toute les requ�tes, m�me les plus grosses.
Ma question est donc: Y a-t-il un moyen de dire au client d'essayer directement de s'authentifier en DIGEST et de ne pas faire une s�ance de ping ping authentificatoire � chaque requ�te.
Merci!
Partager