【问题标题】:DEBUG [FilterSecurityInterceptor] Previously Authenticated调试 [FilterSecurityInterceptor] 先前已通过身份验证
【发布时间】:2014-01-08 01:40:04
【问题描述】:

我正在使用 https 通道开发一个肥皂网络服务。用户凭据和角色在属性文件中定义。

<security:http  authentication-manager-ref="basicauthenticationManager" pattern="/webservice" entry-point-ref="basicAuthEntryPoint" access-denied-page="/WEB-INF/views/ws404.html" use-expressions="true">
    <security:intercept-url pattern="/webservice/*" access="hasAnyRole('ROLE_USER')"  requires-channel="https"/>
    <security:intercept-url pattern="/webservice" access="hasAnyRole('ROLE_USER')" requires-channel="https"/>
    <security:custom-filter ref="basicAuthenticationFilter" after="BASIC_AUTH_FILTER" />
</security:http>


<security:authentication-manager id="basicauthenticationManager">
   <security:authentication-provider >
        <security:user-service properties="classpath:users.properties">             
        </security:user-service>        
   </security:authentication-provider>
</security:authentication-manager>

当我只调用一次 Web 服务时,我没有收到任何 DEBUG 错误消息,但在循环中调用时会出现以下错误


错误

11:53:13,721 调试 [FilterSecurityInterceptor] 先前已验证:org.springframework.security.authenti cation.AnonymousAuthenticationToken@90556c3e:主体:anonymousUser;凭证:[受保护];认证 d:真;详细信息:org.springframework.security.web.authentication.WebAuthenticationDetails@1de6: RemoteIpAddre ss:10.11.160.39;会话ID:空;授予权限:ROLE_ANONYMOUS 11:53:13,722 调试 [AffirmativeBased] 投票者:org.springframework.security.web.access.expression.WebExpressionV oter@19c0b5c,返回:-1 11:53:13,723 调试 [ExceptionTranslationFilter] 访问被拒绝(用户是匿名的);重定向到真实的 入口点 org.springframework.security.access.AccessDeniedException:访问被拒绝 在 org.springframework.security.access.vote.AffirmativeBased.decide(AffirmativeBased.java:83) 在 org.springframework.security.access.intercept.AbstractSecurityInterceptor.beforeInvocation(抽象 SecurityInterceptor.java:205)

服务器成功处理请求,我该如何抑制或避免此 DEBUG 消息。

【问题讨论】:

    标签: web-services soap spring-security basic-authentication


    【解决方案1】:

    正如Spring Security FAQ 中所述,这不是错误,它是在调试级别记录的。

    如果你想抑制它,只需禁用 Spring Security 包的调试级别日志记录。例如,如果您使用 logback 进行日志记录(如 Spring Security 示例应用程序中所使用的,请将 this line 上的 DEBUG 更改为 INFO

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-06-29
      • 1970-01-01
      • 2012-07-15
      • 1970-01-01
      • 2015-11-08
      • 1970-01-01
      • 2018-06-23
      相关资源
      最近更新 更多