【发布时间】:2013-02-11 09:22:55
【问题描述】:
我们有一个 Spring Web 应用程序,它已经使用 Spring 安全性来验证用户并授予对一组受限页面的访问权限。然而,我们还有另一组我们希望获得的资源。对于第二组,我们不需要用户身份验证,而是希望用户进入页面:/access.html 并输入访问代码(之前通过电子邮件发送给他们),然后他们将被授予访问这些资源的权限而无需登录。访问代码(令牌)仅在有限的时间段内有效,然后过期。
我可以使用 Spring Security 以某种方式与我们已有的用户身份验证设置并行实现吗?
【问题讨论】:
标签: java spring spring-security