【发布时间】:2017-05-31 13:00:00
【问题描述】:
我刚刚注意到使用
springSecurityService.reauthenticate(userid, password)
无论password 的值如何(即正确密码、错误密码、空密码等),手动用户身份验证(在控制器中)都会成功。
我错过了什么吗?
springSecurityService的方法声明为void reauthenticate(String username, String password = null)
所以起初我很确定密码检查已经到位。
配置
- Grails 3.2.4
- Spring 安全插件(核心)3.1.1
【问题讨论】:
标签: authentication grails spring-security grails3