【问题标题】:Security Context Returning Null value in Web App在 Web 应用程序中返回 Null 值的安全上下文
【发布时间】:2015-05-22 09:38:51
【问题描述】:

在我的 Web 应用程序中,安全上下文的值为 (org.springframework.security.core.context.SecurityContextImpl@ffffffff: Null authentication) 在做一些搜索时,我发现了类似的东西: “看看你的代码中是否有任何对 SecurityContextHolder 的引用。如果有,请确保在任何可以调用该代码的 URL 上都有 SecurityContextPersistenceFilter 位置。”

在我的项目中创建了这个过滤器,但我不知道这到底是什么意思。

有人可以给我一些建议吗?

提前感谢。

【问题讨论】:

    标签: spring spring-security vaadin


    【解决方案1】:

    确保你有类似的东西

    <filter>
        <filter-name>springSecurityFitler</filter-name>
        <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
    </filter>
    
    <filter-mapping>
        <filter-name>springSeurityFilter</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>
    

    在您的 web.xml 描述符文件中。

    请参阅http://docs.spring.io/spring-security/site/docs/4.0.x/reference/html/security-filter-chain.html 了解更多信息。

    另请注意,在 Vaadin 应用程序中,您通常希望排除安全上下文文件中的某些路径,例如:

    <http pattern="/VAADIN/**" security="none" />
    <http pattern="/HEARBEAT/**" security="none" />
    

    【讨论】:

    • 什么是 HEEARBEAT?
    • @KorayTugay vaadin-clients 以 heartbeatInterval(默认为 5 分钟)发送保持活动请求(heartbeat)。当没有来自客户端的请求并且一段时间没有收到心跳时,服务器端清理客户端UI。
    猜你喜欢
    • 2014-03-26
    • 1970-01-01
    • 2012-12-16
    • 1970-01-01
    • 2019-11-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多