【发布时间】:2016-08-08 23:53:20
【问题描述】:
我目前正在开发 Spring Security 4,使用默认配置一切正常。但是,由于我在一台机器 (192.168.0.1) 上拥有 Spring Web 应用程序,而在另一台机器 (192.168.0.2) 上拥有 HTML Server,我如何将 Spring Security 配置为使用 192.168.0.2 上的登录表单进行授权。
Spring 安全配置:
<http use-expressions="true" auto-config="true" >
default-target-url="http://192.168.0.2/home.html"
</http>
目前,在 192.168.0.2 的登录表单中,我使用
<form method="post" action="http://192.168.0.1:8080/xxx/login">
<input type="text" required name="username"/>
<input type="password" required name="password"/>
<button type="submit">Sign in</button>
</form>
在192.168.0.2上,用户可以通过授权。但是,我在 192.168.0.2 的 cookie 中找不到任何 JSESSIONID 或任何相关的东西。
我的问题是,为了让 Spring Security 知道我是谁,我应该在后续 ajax 请求中包含哪些信息?
顺便说一句,如果我的授权失败,浏览器将被重定向到192.168.0.1/xxx/login,我怎样才能留在我的自定义登录页面?
谢谢。
【问题讨论】:
标签: java spring spring-mvc spring-security