我需要幫助爲我的公司整合系統。我們創建了一個數據庫,將所有信息集中在一個認證服務器中。使用SpringSecurity Core進行身份驗證
對於身份驗證,我們使用內部URL是這樣的:
http://autentication/ServletAutentication?login=XXXXXXXXXX&password=YYYYYYYYY
其中XXXXXXXX是MD5算法的YYYYYYYYY用戶名和加密的密碼。如何獲得返回XML:
<autentication>
<login> XXXXXXXX </ login>
<password> true </ password>
</autentication>
需要進行身份驗證。權限由SpringSecurity Core控制。
認證後,它會被存儲在最後訪問日期這一點。
有誰知道我可以在SpringSecurity核心插件實現這一點?
Spring Security沒有以這種方式工作...它不應該,因爲通過密碼(或它的MD5哈希)在這樣的URL(特別是HTTP,而不是HTTPS)是不安全的。 – GreyBeardedGeek
GreyBeardedGeek,謝謝你的回覆!即使URL不安全,環境也受到控制,並且不需要這種安全性。訪問此URL的返回是一個帶有webservice認證結果的XML。你看到有什麼辦法來實現這一點? – isilva
無法理解:您是否正在嘗試爲現有的「身份驗證服務器」實施Grails客戶端或者自己創建此服務器? –