【问题标题】:clarification in spring security regarding field names?关于字段名称的春季安全澄清?
【发布时间】:2012-02-07 18:30:23
【问题描述】:

我正在使用 Spring Security 进行身份验证。我有两个字段,电子邮件和密码。通常名称字段名称应为j_usernamej_password。必须保持他们的名字原样吗?

【问题讨论】:

    标签: authentication spring-security


    【解决方案1】:

    您可以使用适当的namespace attributes 更改表单字段名称和表单处理的 URL。或者,如果您直接使用UsernamePasswordAuthenticationFilter,您可以在其中注入参数名称。

    命名空间示例可能是:

    <form-login login-processing-url="/login.do" username-parameter="email" password-parameter="password" />
    

    覆盖默认参数名称和 URL 是个好主意,因为它使浏览您网站的人不太清楚您在应用程序中使用了哪些技术。

    【讨论】:

      猜你喜欢
      • 2013-12-22
      • 2014-02-02
      • 2012-12-13
      • 2017-11-30
      • 2021-05-12
      • 2019-03-31
      • 1970-01-01
      相关资源
      最近更新 更多