【发布时间】:2011-06-02 15:52:21
【问题描述】:
我有一个使用 Spring Security 的非常标准的现有 web 应用程序,它需要数据库支持的表单登录以用于特定于用户的路径(例如 /user/**),以及一些完全开放和公共的路径(例如 /index.html )。
但是,由于此 web 应用仍在开发中,我想在所有路径 (/**) 中添加一个 http-basic 弹出窗口以增加一些隐私。因此,我正在尝试添加一个 http-basic 弹出窗口,该弹出窗口要求查看任何路径所需的通用用户/密码组合(例如 admin/foo),但仍然保持所有其他底层身份验证机制的完整性。
我真的不能对<http> 标记做任何事情,因为这会将“让爱管闲事的爬虫”身份验证与“用户登录”身份验证混淆,而且我看不到任何关联不同路径的方法具有不同的身份验证机制。
有什么办法可以通过 Spring Security 做到这一点吗?或者,是否有某种死的简单过滤器可以独立于 spring-security 的身份验证机制应用?
【问题讨论】:
标签: java spring-security basic-authentication