【发布时间】:2011-02-05 07:05:14
【问题描述】:
我正在开发一个项目,将现有的 Java Web 应用程序转换为使用 Spring Web MVC。作为其中的一部分,我将迁移现有的登录/注销机制以使用 Spring Security。此阶段的想法是复制现有功能并仅替换 Web 层,保留服务类和对象。所需的功能很简单。对 URL 的访问受到控制,并且访问用户必须登录的某些页面。使用简单的用户名和密码以及来自登录页面的额外静态信息执行身份验证。没有角色的概念:一旦用户登录,他们就可以访问所有页面。在幕后,服务层有一个带有简单身份验证方法的类:
doAuthenticate(String username, String password, String info) throws ServiceException
如果登录失败则抛出异常。
我想保留这个执行身份验证的现有服务对象,但将其“插入”Spring Security 机制。有人可以建议为此采取的最佳方法吗?自然,我想走阻力最小的路,尽可能把工作留给春天……
提前致谢。
【问题讨论】:
标签: java spring web-applications spring-mvc spring-security