【发布时间】:2017-07-27 01:04:59
【问题描述】:
我正在尝试使用 Spring Security 设置我的应用程序。我之前没有使用过spring security,我在这里阅读了基本架构站点:https://spring.io/guides/topicals/spring-security-architecture/。在我的用例中,我的公司使用的远程 SSO 应用程序位于不同的域中。应用程序上的每个页面都受到保护(减去注销),并且对于每个未经身份验证的请求,该页面应重定向到远程 SSO 应用程序的登录页面,用户将在其中输入其凭据并进行身份验证。 SSO 应用程序将在用户成功登录后将用户重定向回请求的页面。然后我的应用程序将使用 Spring Security 验证 SSO 响应、填充用户详细信息并创建正确的授权。完成所有这些后,用户将可以访问页面。
读完这篇文章:Integrate Single Sign On using Spring Security,我想我明白了大部分时间我必须做什么。但是,如果请求未经身份验证,我仍然不清楚如何让 Spring Security 将应用程序重定向到 SSO 应用程序。
谢谢,
JC
【问题讨论】:
标签: java spring-boot spring-security single-sign-on