【发布时间】:2014-02-18 08:27:42
【问题描述】:
在基于 Spring Security 3.2 的应用程序中,我需要根据用户名和远程 IP 地址中的特定模式,针对两个不同的提供者对用户进行身份验证。
如果它们符合某些规则,则应根据ActiveDirectoryLdapAuthenticationProvider 对它们进行身份验证,否则使用标准AuthenticationProvider 使用UserDetailsService 的现有自定义实现。
我需要扩展什么? AuthenticationManager 或 AuthenticationProvider ?任何示例代码都将受到高度赞赏:-)
注意:我已经成功尝试在<authentication-manager /> 中添加两个<authentication-provider /> 节点,并且效果很好。但令我困扰的是,每次身份验证尝试都会命中我的 Ldap 服务器(即使是那些不适合它的)
【问题讨论】:
标签: spring spring-security spring-ldap