【发布时间】:2016-03-31 10:49:58
【问题描述】:
我有一个RESTful Spring 应用程序,它可以处理各种控制器和各种@RequestMapping-s 的各种请求。
现在我希望每个请求另外包含一个用户/密码对,用户作为用户GET 参数?user=username 和密码POST 参数中的密码。
是否可以在所有请求进入控制器之前“预处理”所有请求并检查凭据并可能返回身份验证错误?
这是不是调用者“过滤器”的机制?
【问题讨论】:
-
在你的情况下选择 Spring-security 以及 Spring-MVC 会更好。
-
这种机制在 Spring MVC 中称为“拦截器”
-
@vishalgajera 如何使用 Spring Security 保持 RESTful? stackoverflow.com/questions/34453693/…
-
你尝试实现 HandlerInterceptor 了吗?
标签: java spring spring-mvc web-applications