【问题标题】:How do I use a custom authentication mechanism for a Java web application with Spring Security?如何使用 Spring Security 为 Java Web 应用程序使用自定义身份验证机制?
【发布时间】:2011-02-05 07:05:14
【问题描述】:

我正在开发一个项目,将现有的 Java Web 应用程序转换为使用 Spring Web MVC。作为其中的一部分,我将迁移现有的登录/注销机制以使用 Spring Security。此阶段的想法是复制现有功能并仅替换 Web 层,保留服务类和对象。所需的功能很简单。对 URL 的访问受到控制,并且访问用户必须登录的某些页面。使用简单的用户名和密码以及来自登录页面的额外静态信息执行身份验证。没有角色的概念:一旦用户登录,他们就可以访问所有页面。在幕后,服务层有一个带有简单身份验证方法的类:

doAuthenticate(String username, String password, String info) throws ServiceException

如果登录失败则抛出异常。

我想保留这个执行身份验证的现有服务对象,但将其“插入”Spring Security 机制。有人可以建议为此采取的最佳方法吗?自然,我想走阻力最小的路,尽可能把工作留给春天……

提前致谢。

【问题讨论】:

    标签: java spring web-applications spring-mvc spring-security


    【解决方案1】:

    查看Authentication Overview。您可能想要创建自己的UserDetailsService,然后定义您自己的 AccessDecisionManager,如果用户已通过身份验证,则该管理器总是简单地投票 YES。

    【讨论】:

    • 谢谢,我去看看。
    【解决方案2】:

    实现org.springframework.security.authentication.AuthenticationProvider,它验证org.springframework.security.authentication.UsernamePasswordAuthenticationToken

    【讨论】:

      猜你喜欢
      • 2015-08-27
      • 2017-02-16
      • 2015-08-16
      • 2023-03-05
      • 2010-10-01
      • 2015-04-17
      • 2015-02-14
      • 2019-01-06
      • 1970-01-01
      相关资源
      最近更新 更多