【发布时间】:2014-08-02 09:47:36
【问题描述】:
我在这里不需要角色,也不需要任何数据库。这份文件对我的要求来说太多了。我只想通过登录页面对用户进行身份验证。用户身份验证成功后,我将创建一个cookie。所有即将到来的请求都将检查它们是否具有有效的 cookie。
我的想法:会有一个过滤器检查每个即将到来的请求,如果 cookie 过期,一个入口点会将用户重定向到登录页面。
但我不知道将这些简单的要求与 Spring Security 集成......还是应该使用其他东西?
【问题讨论】:
-
你是如何认证的?您将用户存储在哪里?您需要一些东西来存储您的用户名/密码组合。您也不需要作为选项而非要求的角色...
-
@JobSmith 你能在你的项目中使用 Spring Boot 吗?如果是这样,您所要求的可以用更少的配置来实现
-
@M. Deinum 我将使用 API 来验证凭据。
-
然后只需提供您自己的
UserDetailsService或AuthenticationProvider包装此 API。 -
@M. Deinum 感谢Deinum,我很困惑。你能想出示例 xml 配置吗?再次感谢..
标签: java spring spring-security