【发布时间】:2014-11-18 03:36:39
【问题描述】:
我有一个使用 Jpa Hibernate、Spring Data、Spring security 的应用程序,但我想更好地控制密码规则和用户,例如密码过期时间、会话时间、非活动会话时间等。 Spring Security 可以自动完成所有这些任务吗?
其他可能性是使用 LDAP 来控制密码策略,但我已经在我的应用程序中定义了用户,我看不到 LDAP 服务器如何读取我的用户以应用策略,或者用户必须在LDAP 服务器在我的应用程序中进行身份验证?
我安装了apacheds服务器进行测试。
我需要知道我是否使用了正确的方法来解决这个问题。
【问题讨论】:
标签: spring spring-security ldap