【发布时间】:2014-09-04 13:19:36
【问题描述】:
我需要在我的应用程序中实现 REST Basic 身份验证。其中请求将包含一个标头,该标头的值是用户名:密码,加密为 base64。
我的应用程序使用 DaoAuthenticationProvider。这样,提供者需要用户名和密码才能进行身份验证过程。
从身份验证过滤器的配置中,我看到过滤器有两个属性(usernameParameter 和passwordParameter)。在我的情况下,用户名和密码不会作为参数发送,所以我认为在身份验证处理过滤器之前有一个过滤器,它从请求标头中检索所需的数据,然后将其传递给下一个过滤器。
我的问题:
- 这是进行基本身份验证的正确方法吗?或者还有其他方法吗?
- 在身份验证处理过滤器之前有自定义过滤器的示例吗?
【问题讨论】:
标签: java spring spring-security