【问题标题】:Spring 3.5 SecuritySpring 3.5 安全性
【发布时间】:2012-04-22 07:45:21
【问题描述】:

基于 Spring 的应用程序的基于表单的身份验证 我需要设计登录页面,以便登录用户和后续 Web 请求时的身份验证将验证用户是否已登录,如果未登录则重定向到登录页面。这是经典的 Web 应用程序登录流程。身份验证需要通过自定义逻辑(特定于应用程序)完成。 您能提供示例 Spring 配置 3.5 或工作示例应用程序吗?一种方法是通过 Web 过滤器进行登录检查并使用登录控制器。通过 Spring Security 模型有更好的方法吗?任何帮助将不胜感激。

谢谢, Bmis13

【问题讨论】:

  • 目前没有 Spring Securiy 3.5 或 Spring 3.5。 Spring Security 的实际版本是 3.1,Spring(核心)的实际版本也是 3.1。

标签: spring spring-security


【解决方案1】:

默认方式是使用弹簧安全过滤器链。

Spring Security 已经具备了基于表单的身份验证的所有功能,您唯一需要做的就是

  • 配置它
  • 写一个jsp页面(用户名和密码两个输入框)

请参阅这篇创建文章:http://www.mularien.com/blog/2008/07/07/5-minute-guide-to-spring-security/ 它解释了第一步。

也可以看看这篇文章:http://www.mkyong.com/spring-security/spring-security-form-login-example/ - 它设置了一些默认值(url),这样可以更清楚地了解过滤器的工作原理。

【讨论】:

    猜你喜欢
    • 2018-01-17
    • 2014-09-11
    • 2020-07-01
    • 2017-12-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多