【发布时间】:2018-01-17 03:56:42
【问题描述】:
从安全角度来看,我们正在维护我们应用程序的两个版本
1. SAML based spring security
2. Spring and JDBC based application security.
由于我们的一些客户已经拥有 SAML IDP(如 ADFS 和 GLUU),他们希望我们为 SSO 集成它们,而一些客户没有 SAML IDP。
有没有一种方法可以使两种配置共存,并根据使用应用程序的客户,将安全性强加给用户。
例如:如果请求来自客户a.myserverhost.com,则强制实施基于 SAML 的安全配置。如果请求是来自 b.myserverhost.com 的请求,则强制执行另一个 webSeciurityConfig
【问题讨论】:
标签: java spring-boot spring-security spring-saml