【发布时间】:2019-05-08 09:00:25
【问题描述】:
我有一个 Spring MVC + Spring Security Web 应用程序。 应用程序在配置中设置了自定义会话身份验证策略
http.sessionManagement()
.sessionAuthenticationStrategy( ... )
由于策略包含复杂的逻辑,因此通过集成测试来测试其行为非常重要。
当我们使用 spring-security-test @WithMockUser 时,控制器方法在测试中被调用,但是我们的身份验证策略不被调用。
在 Spring Security 测试中强制执行完整身份验证过程以确保确实调用会话身份验证策略的正确方法是什么?
或者换个说法:如何调用整个spring安全过滤器链?
感谢您的想法。
【问题讨论】:
标签: spring-security integration-testing spring-security-test