【发布时间】:2019-01-13 17:14:02
【问题描述】:
我有 2 个 spring 应用程序在 tomcat 服务器上并排运行。我将基于令牌的 RememberMeAuthenticationProvider 与自定义 UserDetailsService 一起使用,因此我只对用户进行一次身份验证,他们可以在两个应用程序之间导航,而无需重新进行身份验证。
除了正常的用户名/密码登录过程外,我还配置了 spring saml 扩展,以使用外部 IdP 对我的应用程序 (SP) 上的用户进行身份验证。我使用带有自定义 SAMLUserDetailsService 的 SAMLAuthenticationProvider 将 saml 断言用户名与我的数据库中的用户匹配,并且他们在我的 one 应用程序中进行了身份验证。我遇到的问题是用户未在我的第二个应用程序上进行身份验证。导航到第二个应用程序时,它不断要求输入用户名和密码,正如我所期望的那样,因为没有为 SAMLAuthenticationProvider 配置的记住我的令牌/cookie。
有什么方法可以通过 SAMLUserDetailsService 使用基于令牌的记住我服务?
【问题讨论】:
标签: java spring spring-security saml-2.0 spring-saml