【发布时间】:2017-12-21 14:02:14
【问题描述】:
Spring Security 通常用于 Web 应用程序和 Web 服务的身份验证和授权。而spring可以根据通过web表单传递的credentials_id(用户id)和credentails_secret(密码)来验证用户。
我在看的是
1)当这些用户名和密码通过http headers时,可以正常工作。
2) 在后续请求中,是否可以根据通过 http 标头传递的会话 ID(例如 jsessionid)来验证用户?
【问题讨论】:
-
1.是的,2. 是的。阅读文档并检查所涉及的组件。
-
我对 spring 比较陌生——你能把链接传递给引用这个主题的文档吗?
标签: spring rest web-applications spring-security