【问题标题】:How does Spring Authentication work?Spring 身份验证如何工作?
【发布时间】:2012-07-13 17:05:23
【问题描述】:

我一直在尝试创建一个网络服务,它接收用户名和密码并返回某种会话,告诉接收者他们可以做什么和不能做什么。

  1. Spring 在哪里以及如何处理会话和权限?
  2. 在我的登录表单上有

<form method="POST" action="<c:url value="/j_spring_security_check" />">

这是做什么的,是否可以创建一个做同样事情的 Web 服务?

【问题讨论】:

标签: java web-services spring spring-security


【解决方案1】:

我认为您的项目与 spring-security 插件集成。 &lt;c:url value="/j_spring_security_check"&gt; -- 这一行将用户 ID、密码提交给 spring 安全拦截器,后者又决定调用服务或执行 spring-security.xml 文件中提到的任何操作。检查您的 web.xml 文件中的以下代码以进行确认..

    <filter-mapping>
      <filter-name>springSecurityFilterChain</filter-name>
      <url-pattern>/*</url-pattern>
    </filter-mapping> 

发布您的 spring configuration.xml 文件和 web.xml 以进行更多分析。对于身份验证,为什么要编写 web 服务?有关 Spring Security 的更多信息,请阅读文档http://static.springsource.org/spring-security/site/

【讨论】:

  • 非常感谢。我认为我理解的弱点主要在 Web 服务方面。我需要将它写在 Web 服务中,以便第 3 方可以连接到 URL 并接收原始数据(如 wsdl),但如果不允许他们访问该数据,那么 wsdl 或我使用过的东西应该返回某种错误...在我的 spring-security.xml 我有 &lt;form-login login-page="/login" default-target-url="/admin/index" authentication-failure-url="/index?error=true" /&gt;
猜你喜欢
  • 2013-06-02
  • 2011-11-19
  • 2018-11-30
  • 2015-06-13
  • 2016-12-04
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-05-07
相关资源
最近更新 更多