6
我們最近將我們的應用程序升級到Spring 3.0和Spring Security 3.0。除了我們想要做的額外工作之外,出於各種原因將後端與前端分開。我們計劃使用Spring的透明RMI解決方案將我們的服務展示給我們的前端。然而,現在設計的方式都是前端和後端都依靠Spring SecurityContext來保護未經授權的用戶的服務等。據我所知,SecurityContext是每個JVM?如果這是正確的,我怎樣纔能有效地與後端共享上下文?我會假設在需要它的RMI調用中傳遞身份驗證令牌?分佈式應用程序中的Spring Security
你說得對。我在春季參考手冊中搜索了一下,發現他們說沒有直接支持,但存在鉤子。所以我挖掘了java文檔,發現了Spring Security的ContextPropagatingRemoteInvocation,它允許客戶端調用在遠程調用上傳遞認證對象。甜,謝謝! – predhme 2010-02-26 14:51:24
所以投票了他的答案,predhme – 2010-02-27 10:18:46