У меня Apache2 httpd работает перед Tomcat, выполняя аутентификацию через mod_auth_kerb.
Когда я открываю консоль в Firebug, я вижу много ошибок 401
Смотрите скриншот:
Есть ли способ избежать этого? Я предполагаю, что это вызывает дополнительный круговой обход, который влияет на производительность.
Нет; дополнительный ответ и запрос необходимы для процесса аутентификации SPNEGO, см. RFC 4559 для подробностей.
Я бы рекомендовал только принудительную аутентификацию конфиденциальных ресурсов. На вашем снимке экрана похоже, что только этот самый первый запрос должен быть аутентифицирован; вы, вероятно, можете установить Satisfy Any
на том /res
каталог.