我想驗證以下身份驗證問題可以使用Spring安全來解決 - 預認證場景:身份驗證使用彈簧安全 - 預認證方案
問題:
- 用戶通過登錄遺留系統
- 調用頁面到網站系統(Spring MVC中創建)
- 當調用網頁到網絡系統時(遺留系統)傳遞一個令牌,用戶名和USER_ROLE
- Web系統然後使用遺留系統提供的Web服務來驗證用戶名和令牌。
- 如果有效會話的網絡系統上創建和用戶能夠使用網頁否則用戶將被引導到一個錯誤頁面
我可以利用預認證場景映入安全提供? OR是否更容易創建Spring AOP方面來驗證令牌和用戶的有效性?
春季安全文檔不能很好地解釋預認證場景的正確使用。請指導我採取最佳路線。如果需要更多信息,請告訴我。
歡迎使用好的示例或鏈接。
不知道你指的是哪些文件。請參閱:http://static.springsource.org/spring-security/site/docs/3.2.x/reference/preauth.html。只有3個預先驗證的案例(X.509,Siteminder和J2EE容器驗證)可以使用開箱即用的功能。在你的情況下,你必須編寫(1)你的過濾器實現(獲取令牌和用戶名並構建一個授權令牌)和(2)驗證提供者(驗證和授予權限)。 – Ritesh
@Ritesh你有能力提供一個例子嗎? – Khush
看到這個問題http://stackoverflow.com/questions/4783063/configuring-spring-security-3-x-to-have-multiple-entry-points寫你自己的認證令牌和認證提供者。 – Ritesh