【发布时间】:2014-01-08 01:40:04
【问题描述】:
我正在使用 https 通道开发一个肥皂网络服务。用户凭据和角色在属性文件中定义。
<security:http authentication-manager-ref="basicauthenticationManager" pattern="/webservice" entry-point-ref="basicAuthEntryPoint" access-denied-page="/WEB-INF/views/ws404.html" use-expressions="true">
<security:intercept-url pattern="/webservice/*" access="hasAnyRole('ROLE_USER')" requires-channel="https"/>
<security:intercept-url pattern="/webservice" access="hasAnyRole('ROLE_USER')" requires-channel="https"/>
<security:custom-filter ref="basicAuthenticationFilter" after="BASIC_AUTH_FILTER" />
</security:http>
<security:authentication-manager id="basicauthenticationManager">
<security:authentication-provider >
<security:user-service properties="classpath:users.properties">
</security:user-service>
</security:authentication-provider>
</security:authentication-manager>
当我只调用一次 Web 服务时,我没有收到任何 DEBUG 错误消息,但在循环中调用时会出现以下错误
错误
11:53:13,721 调试 [FilterSecurityInterceptor] 先前已验证:org.springframework.security.authenti cation.AnonymousAuthenticationToken@90556c3e:主体:anonymousUser;凭证:[受保护];认证 d:真;详细信息:org.springframework.security.web.authentication.WebAuthenticationDetails@1de6: RemoteIpAddre ss:10.11.160.39;会话ID:空;授予权限:ROLE_ANONYMOUS 11:53:13,722 调试 [AffirmativeBased] 投票者:org.springframework.security.web.access.expression.WebExpressionV oter@19c0b5c,返回:-1 11:53:13,723 调试 [ExceptionTranslationFilter] 访问被拒绝(用户是匿名的);重定向到真实的 入口点 org.springframework.security.access.AccessDeniedException:访问被拒绝 在 org.springframework.security.access.vote.AffirmativeBased.decide(AffirmativeBased.java:83) 在 org.springframework.security.access.intercept.AbstractSecurityInterceptor.beforeInvocation(抽象 SecurityInterceptor.java:205)
服务器成功处理请求,我该如何抑制或避免此 DEBUG 消息。
【问题讨论】:
标签: web-services soap spring-security basic-authentication