【发布时间】:2014-12-30 13:37:13
【问题描述】:
我正在为我的休息应用程序使用 Spring Security。但是,默认的身份验证 url 是 j_spring_security_check,如果攻击者要检查请求 url,它基本上会公开我的安全结构。有什么办法可以隐藏这个网址吗?
【问题讨论】:
标签: security rest spring-mvc spring-security
我正在为我的休息应用程序使用 Spring Security。但是,默认的身份验证 url 是 j_spring_security_check,如果攻击者要检查请求 url,它基本上会公开我的安全结构。有什么办法可以隐藏这个网址吗?
【问题讨论】:
标签: security rest spring-mvc spring-security
您必须使用loginPage 属性:
.formLogin()
.loginPage("/login")
.permitAll();
请参阅文档:http://docs.spring.io/spring-security/site/docs/3.2.5.RELEASE/reference/htmlsingle/ 第 3.3 节。 Java配置和表单登录
【讨论】: