【发布时间】:2016-07-20 16:00:19
【问题描述】:
我在 Spring Security 中有一个用于手动身份验证的代码,如下所示:
Authentication authentication = new UsernamePasswordAuthenticationToken(username, password);
SecurityContextHolder.getContext().setAuthentication(authenticationManager.authenticate(authentication));
在这些代码中,字段username 和password 是我系统中的真实账户。
但是把真实的信息放在代码里是敏感的。
我的意思是,我们创建了一个虚假帐户并授予他们权限,例如 USER 或 ADMIN
我的问题是:
是否有不使用真实帐户的手动身份验证。
【问题讨论】:
-
用户名和密码分别是“usernameReal”和“passwordReal”。很抱歉!
标签: java authentication spring-security