【发布时间】:2013-01-30 13:49:11
【问题描述】:
我开始使用 Spring 注释控制器构建 REST API。
我的问题很简单:如何在一个共同的地方而不是 API 中执行身份验证/授权?
作为一名专业的 C# 开发人员,我通常为我的控制器创建一个自定义 FilterAttribute 以实现任何所需的身份验证代码。
我不会使用@Secured 属性,因为我处理基于自定义 HTTP 标头的自定义 REST 授权。我知道@Secured 可以与预定义的角色一起使用,或者我可能不太了解它的用法。
Spring 是否提供注释以对在 HttpRequest 上工作的控制器进行早期过滤?
【问题讨论】:
标签: spring security rest spring-mvc authorization