【发布时间】:2012-01-03 10:46:41
【问题描述】:
我正在尝试使用 Jersey(与 Spring 一起运行)实现一些自定义身份验证。我已经让身份验证逻辑正常工作,并将其放置在 ContainerRequestFilter 中。
我目前遇到的问题是解决如何在身份验证失败时实际拒绝或重定向请求,而无需向每个端点方法添加自定义的 sn-p 代码。
我尝试在 ContainerRequestFilter 过滤器方法中更改 URI 和方法类型,但它不起作用。尽管请求的属性发生了变化,但即使身份验证失败,Jersey 仍将执行原始方法。
我可以在每个方法中添加一个 sn-p 来检查身份验证是否失败,如果是,则退出该方法,但这首先破坏了使用过滤器的全部意义......
我该如何处理这种情况?
【问题讨论】: