【问题标题】:Username only authentication with Spring Security使用 Spring Security 的仅用户名身份验证
【发布时间】:2021-03-28 07:06:37
【问题描述】:

在我的 Spring Boot Web 应用程序中,我想集成 Spring Security 进行身份验证。有以下几种情况:

  • 只能提供用户名
  • 用户名在 GET 参数中设置(例如“用户名”),并与第一个资源请求一起提供
  • 未使用密码
  • 身份验证将通过在单独的系统中搜索用户名来完成(目前未定义)

有人可以概述一下 Spring Security 的合适解决方案是什么样的吗?

【问题讨论】:

    标签: java spring-boot spring-security


    【解决方案1】:

    如果您确实想采用这种方式,您可以使用此处描述的自定义过滤器进行基本身份验证:https://www.baeldung.com/spring-security-basic-authentication

    用户名将在每个请求时传递,而不是在第一个请求时传递。您似乎对“第一个请求”的建议是某种形式的基于令牌的系统,它将在“身份验证”请求之后发送给所有请求。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2012-01-09
      • 2011-11-14
      • 2020-04-16
      • 2014-08-09
      • 2011-06-04
      • 2016-09-09
      相关资源
      最近更新 更多