我對以下幾個方面有疑問:spring-session和spring-security。Spring Session和Spring Security
春季會議
我必須通過基本內存驗證與春季安全保護的應用程序的例子示例中提供。
我看到spring正在創建會話ID,即使身份驗證不成功,也就是說,即使我沒有提供基本身份驗證憑據詳細信息,我在我的響應頭中也看到了x-auth-token
。 我們如何避免爲驗證失敗創建會話?
春季安全
需要使用Spring的安全保護資源假設春季會議只針對受保護的資源創建會話。
假設Signin API(/ signin-HTTP Post)根據第三方REST API驗證(用戶名&密碼)憑證。
一旦外部API驗證憑據,如何更新成功驗證的彈簧安全上下文?
需要驗證對x-auth-token
的其他安全資源的訪問權限,並且應該提供基於訪問安全資源的信息。
我們是否需要在這種情況下擁有Spring Security?還是我應該使用基本的過濾器和彈簧會話?建議什麼?
謝謝搶劫,當然我會嘗試將我的問題分解爲多個帖子。我會嘗試你的答案,並會回覆你。再次非常感謝你,並對延遲響應感到抱歉 –
你在哪裏放置配置方法? – snowe