【发布时间】:2013-12-25 00:50:18
【问题描述】:
我正在使用一本名为 Spring in Practice 的精彩书籍来学习 Spring 3 安全性。我对<http> 标签下的标签在幕后的工作方式有疑问。
书上说:
<http>元素通过创建一系列 servlet 过滤器来处理 网络安全的不同方面。通过设置auto-config="true",您 为基于表单的登录、HTTP 基本身份验证启用过滤器, 和注销。如果您愿意,可以设置auto-config="false"(即 默认值)并手动指定所需的过滤器。
我有 3 个关于 Spring 3 安全性的问题。
1)。 <http> 下的每个元素,例如 <form-login> 和 <remember-me> 是否都是创建的过滤器? <http> 元素如何创建过滤器?
2)。如果我要设置auto-config="false",我将如何手动指定所需的过滤器?
3)。据我了解,<authentication-manager> 标签代表AuthenticationManager 接口。但是标签是如何做到这一点的呢? xml 中没有名为 AuthenticationManager 的 bean。嵌套标记 <authentication-provider> 也是如此。 AuthenticationProvider bean 没有在任何地方的 Spring xml 中列出...
提前感谢您的帮助。
【问题讨论】:
标签: spring jakarta-ee spring-mvc spring-security