【发布时间】:2016-02-21 00:47:19
【问题描述】:
我们正在实现配置 OAuth 或 SAML 或同时配置 OAuth 和 SAML 的灵活性。在 saml 安全上下文中配置以下内容:
<security:http pattern="/oauth/authorize/**" entry-point-ref="samlEntryPoint" use-expressions="true">
<security:custom-filter after="BASIC_AUTH_FILTER" ref="samlFilter" />
........
........
<bean id="samlFilter" class="org.springframework.security.web.FilterChainProxy">
<security:filter-chain pattern="/saml/login/**" filters="samlEntryPoint" />
<security:filter-chain pattern="/saml/metadata/**" filters="metadataDisplayFilter" />
<security:filter-chain pattern="/saml/SSO/**" filters="samlWebSSOProcessingFilter" />
<security:filter-chain pattern="/saml/SingleLogout/**" filters="samlLogoutProcessingFilter" />
<security:filter-chain pattern="/oauth/authorize/**" filters="samlEntryPoint" />
</security:filter-chain-map>
</bean>
有一个可配置的属性决定 SAML 是启用还是禁用。禁用 SAML 时,如何跳过调用 samlEntryPoint?切换 SAML 时总是会重新启动应用程序,我不必考虑在应用程序运行时打开/关闭它的用例。
感谢任何帮助。
【问题讨论】:
标签: spring-security spring-security-oauth2 spring-saml