【发布时间】:2013-12-28 06:56:46
【问题描述】:
我有一个使用 Spring Security LDAP 进行用户身份验证的应用程序。 我要做的是构建一个功能,要求用户在执行重要过程之前再次提供密码以验证凭据。
用户已经登录,所以我不想通过终止当前会话来将用户踢出。
【问题讨论】:
我有一个使用 Spring Security LDAP 进行用户身份验证的应用程序。 我要做的是构建一个功能,要求用户在执行重要过程之前再次提供密码以验证凭据。
用户已经登录,所以我不想通过终止当前会话来将用户踢出。
【问题讨论】:
我最终创建了一个单独的服务和控制器来进行简单的 LDAP 身份验证和查找。 该服务将使用 Spring 配置设置登录,然后应用用户名和提供的密码并验证 CN 结果。
【讨论】:
这听起来可能是一个棘手的要求。我有一个可以满足要求的开箱即用的解决方案:
【讨论】: