【问题标题】:Enabling Spring Security in Spring MVC application在 Spring MVC 应用程序中启用 Spring Security
【发布时间】:2011-01-17 11:57:29
【问题描述】:

我正在尝试在我的 Spring 应用程序中启用 Spring Security 2.5,但遇到了配置问题。我遵循了一些示例并完成了他们正在做的事情,但我认为我配置的其他内容会导致问题。

这是我的 web.xml:

<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xmlns="http://java.sun.com/xml/ns/javaee" xmlns:web="http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd"
xsi:schemaLocation="http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd"
id="WebApp_ID" version="2.5">
<display-name>onBoardingUI</display-name>


<listener>
    <listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>
</listener>

<context-param>
    <param-name>contextConfigLocation</param-name>
    <param-value>
       /WEB-INF/security-context.xml
    </param-value>
</context-param>

<!-- Enables Spring security -->
<filter>
    <filter-name>springSecurityFilterChain</filter-name>
    <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
</filter>

<filter-mapping>
    <filter-name>springSecurityFilterChain</filter-name>
    <url-pattern>/*</url-pattern>
</filter-mapping>

<listener>
    <listener-class>org.apache.commons.fileupload.servlet.FileCleanerCleanup</listener-class>
</listener>

<servlet>
    <servlet-name>testUI</servlet-name>
    <servlet-class>org.springframework.web.servlet.DispatcherServlet</servlet-class>
    <load-on-startup>1</load-on-startup>
</servlet>

<servlet-mapping>
    <servlet-name>testUI</servlet-name>
    <url-pattern>*.html</url-pattern>
</servlet-mapping>

<servlet-mapping>
    <servlet-name>testUI</servlet-name>
    <url-pattern>*.form</url-pattern>
</servlet-mapping>

<welcome-file-list>
    <welcome-file>index.jsp</welcome-file>
</welcome-file-list>

<jsp-config>
    <taglib>
        <taglib-uri>/spring</taglib-uri>
        <taglib-location>/WEB-INF/tld/spring-form.tld</taglib-location>
    </taglib>
</jsp-config>

这是我的 security-context.xml

<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"    
    xmlns:security="http://www.springframework.org/schema/security"
xsi:schemaLocation="http://www.springframework.org/schema/beans
                       http://www.springframework.org/schema/beans/spring-beans-2.5.xsd
                       http://www.springframework.org/schema/security
                       http://www.springframework.org/schema/security/spring-security-2.0.xsd">

<security:global-method-security
    secured-annotations="enabled" />

<security:http auto-config="true">
    <!-- Restrict URLs based on role -->
    <security:intercept-url pattern="/login*"
        access="IS_AUTHENTICATED_ANONYMOUSLY" />
    <security:intercept-url pattern="/logoutSuccess*"
        access="IS_AUTHENTICATED_ANONYMOUSLY" />

    <security:intercept-url pattern="/css/main.css"
        access="IS_AUTHENTICATED_ANONYMOUSLY" />

    <security:intercept-url pattern="/**" access="ROLE_USER" />

    <!-- Override default login and logout pages -->
    <security:form-login login-page="/login.html"
        login-processing-url="/login.html" default-target-url="/index.jsp"
        authentication-failure-url="/login.jsp?login_error=1" />
    <security:logout logout-url="/logout"
        logout-success-url="/login.html" />
</security:http>

<security:authentication-provider>
    <security:jdbc-user-service
        data-source-ref="dataSource" />


</security:authentication-provider>

战争未能部署,这就是日志中的全部内容:

Feb 16, 2010 11:46:29 AM org.apache.catalina.core.StandardContext start
SEVERE: Error listenerStart

这显然是导致我的听众失败的原因,但我不确定为什么。

这是使用 Spring Security 2.5 部署到 Tomcat 6.0.20 和 Spring MVC 2.5。

【问题讨论】:

  • 在其他日志文件(stdout*.log、stderr*.log、localhost*.log)中查找实际的堆栈跟踪
  • 是的,如上所述,应该有更多可用的日志信息。您是否为您的 webapp 配置了 log4j 或其他东西?尝试为 org.springframework 设置 DEBUG 日志阈值并将所有内容转储到控制台。另外(尽管这可能不会破坏)您正在使用 2.0 spring security XSD。

标签: java spring spring-mvc spring-security listener


【解决方案1】:

会不会是您的“数据源”bean 没有在 security-context.xml 文件中定义?

还要检查 security-context.xml 是否在 WAR 中的正确位置 - 根据您的 web.xml 应该位于 /WEB-INF/security-context.xml - 检查 tomcat 中的分解目录以查看如果它确实存在。

HTH

【讨论】:

    【解决方案2】:
    <servlet>
        <servlet-name>testUI</servlet-name>
        <servlet-class>org.springframework.web.servlet.DispatcherServlet</servlet-class>
        <init-param>
            <param-name>contextConfigLocation</param-name>
            <param-value></param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-01-03
      • 2014-11-29
      • 2013-09-24
      • 2015-03-21
      • 2021-02-06
      • 2016-07-16
      • 2016-03-28
      • 2011-09-10
      相关资源
      最近更新 更多