【问题标题】:Can spring security parse headers and verify authentication information?spring security可以解析headers并验证认证信息吗?
【发布时间】:2017-12-21 14:02:14
【问题描述】:

Spring Security 通常用于 Web 应用程序和 Web 服务的身份验证和授权。而spring可以根据通过web表单传递的credentials_id(用户id)和credentails_secret(密码)来验证用户。
我在看的是
1)当这些用户名和密码通过http headers时,可以正常工作。
2) 在后续请求中,是否可以根据通过 http 标头传递的会话 ID(例如 jsessionid)来验证用户?

【问题讨论】:

  • 1.是的,2. 是的。阅读文档并检查所涉及的组件。
  • 我对 spring 比较陌生——你能把链接传递给引用这个主题的文档吗?

标签: spring rest web-applications spring-security


【解决方案1】:

您可以在项目中添加spring-security 模块。

  1. 通过 http-headers 为每个请求传递用户名和密码是无状态的基本身份验证。检查这个example
  2. 您可以进行有状态身份验证:身份验证一次,维护会话。 检查这个sample

【讨论】:

    【解决方案2】:

    因此,您应该编写一个自定义 AuthenticationFilter 扩展引用的 UsernamePasswordAuthenticationFilter。

    结帐: Spring Security using HTTP headers

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-04-20
      • 2011-02-18
      • 1970-01-01
      • 2012-08-15
      • 2016-08-11
      • 2012-10-30
      • 1970-01-01
      • 2019-12-15
      相关资源
      最近更新 更多