【发布时间】:2014-12-13 07:54:00
【问题描述】:
在基于 Spring Security 3.2 的应用程序中,我有一个显式配置的 UsernamePasswordAuthenticationFilter,需要引用 sessionAuthenticationStrategy(以便调用 .onAuthentication)。*
sessionAuthenticationStrategy 是<security:http> (HttpSecurityBeanDefinitionParser) 创建的默认值。
我的问题:我如何在不配置完整的 SessionAuthenticationStrategy 显式的情况下获得对 SessionAuthenticationStrategy 的引用,以便我可以在 XML 配置中注入此引用?
<security:http auto-config="false" use-expressions="true"
entry-point-ref="loginUrlAuthenticationEntryPoint"
access-decision-manager-ref="httpAccessDecisionManager">
...
<security:custom-filter
ref="usernamePasswordAuthenticationFilter"
position="FORM_LOGIN_FILTER"/>
...
</security:http>
...
<bean id="usernamePasswordAuthenticationFilter"
class=" o.s.scurity.web.authentication.UsernamePasswordAuthenticationFilter">
<property name="sessionAuthenticationStrategy" ref="????"> <!-- ?? ->
...
</bean>
*我真正的UsernamePasswordAuthenticationFilter 是一个自定义的子类,但这对于这个问题应该无关紧要
【问题讨论】:
-
我打开了一个引用这个问题的问题。 github.com/spring-projects/spring-security/issues/3995
标签: java spring spring-security