【发布时间】:2012-11-06 22:33:51
【问题描述】:
我们正在使用两个领域(一个用于散列密码,另一个用于生成的明文密钥) - 这按预期工作。
对于单个领域,我们可以在领域的 protected AuthenticationInfo doGetAuthenticationInfo(final AuthenticationToken authToken) 中引发 DisabledAccountException 异常,并在我们的应用程序中显式捕获此类异常。
现在我们有两个领域,所有异常都被 Shiro 内部捕获;所以如果一个境界失败了,也可以尝试第二个境界。但是,这种重定向只会向我们的应用程序抛出通用的AuthenticationExceptions。
是否有针对多个领域的解决方法,以便我们可以有更具体的例外情况(了解帐户是否被锁定、凭据是否完全错误……)?
【问题讨论】:
标签: authentication shiro