【发布时间】:2020-06-16 22:55:40
【问题描述】:
我已经使用 Spring Security 实现了一个身份验证服务,它可以访问存储用户数据的数据库。现在我想实现另一个服务(打开一个全新的项目),我只指定我的身份验证服务的 url。我使用.loginProcessingUrl() 并在spring security 配置中更改了登录页面,但这不起作用。如何使新服务使用我的身份验证服务进行身份验证?
【问题讨论】:
-
你在使用 Spring Boot 吗?
-
是的,问题在于如何调用已经实现的身份验证服务并避免使用spring security提供的默认服务
-
您是否尝试过将执行此操作的自定义 AuthenticationProvider 添加到 AuthenticationManager?
-
不,我没有,我只是更改了登录页面的 url 和 loginProcessUrl
-
您在配置中的某处使用 formLogin().loginProcessingUrl()?我问是因为有很多选项可以实现这一点(比如将过滤器添加到过滤器链中)。这取决于您需要什么的复杂性。例如,新服务是否会通过身份验证服务对自己进行身份验证?身份验证服务如何知道它向您的服务提供信息而不是其他人的信息?
标签: spring-boot authentication spring-security restful-authentication