2013-09-27 80 views
0

我完全新泉,並已獲得彈簧Web項目分析的驗證碼已經實施那裏。我已經理解了大部分的內容,但都停留在一個地方。 該項目有一個自定義過濾器,通過我們的定義提供身份驗證,然後在SecurityContextHolder.getContext()設置這個值。設置... 客戶端使用相同的令牌,進一步要求.. 但我看不到任何地方如何價值被傳回給客戶。 任何人都可以告訴我它是如何完成的。是否實施內部班春送這HttpServletResponse的,如果是,則發送身份驗證令牌返回到客戶端春季安全

回答

0

令牌即如何通過設置頁眉或餅乾等..不發送回客戶端。這是存儲在服務器會話中的服務器工件。客戶端和服務器之間的唯一令牌是標準JSESSIONID的cookie,用戶鏈接到包含在服務器側的認證對象的會話。