【问题标题】:Spring security without password没有密码的弹簧安全
【发布时间】:2017-01-30 11:25:03
【问题描述】:

我们有一个场景,管理员用户应该能够启动 应用程序只需输入任何用户的用户名而不输入 密码。这是测试目的和实际生产所必需的 我们将使用 SSO 预认证的环境。

这可以通过以下堆栈实现吗?

  • 春天 - 3.2.17.RELEASE
  • Spring Security - 3.2.9.RELEASE

【问题讨论】:

    标签: spring spring-mvc spring-security


    【解决方案1】:

    Spring security 将当前用户的引用存储在 SecurityContext 对象中。 Spring Security 魔法确保(通过线程本地存储)线程正确访问它的。

    您可以允许您的网络应用程序中的特殊操作通过SecurityContextHolder 的静态方法动态更改SecurityContext 中的Authentication

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-08-26
      • 2013-10-30
      • 2012-04-21
      • 2017-01-01
      • 2023-01-03
      • 2018-09-08
      • 2019-01-12
      相关资源
      最近更新 更多