【问题标题】:Inspect request body within a spring security filter检查弹簧安全过滤器中的请求正文
【发布时间】:2020-05-13 03:39:20
【问题描述】:

Basic Spring Security 非常棒,因为它带有 WebSecurity(防止格式错误的 URL)以及设置身份验证和授权。

作为验证我的网络请求的一部分,请求正文的摘要需要根据 http 标头中传递的摘要值进行验证。设置 Spring Security 过滤器,强制我的身份验证过滤器处理防火墙请求。防火墙请求似乎没有将请求正文暴露给过滤器。

设置 Spring Security 过滤器以便我可以检查请求正文的正确方法是什么?

谢谢!

【问题讨论】:

    标签: spring spring-security spring-security-rest


    【解决方案1】:

    在 Spring Security 中内置了许多过滤器类,用于扩展和用于特定目的。根据我的经验,大多数(或全部)具有可以访问的重载方法,

    HttpServletRequest request, HttpServletResponse response

    作为方法参数,以便可以在方法内部使用。 当过滤器类遇到任何请求时,这些变量就会填充相关数据,因此方法内的代码会按预期输出。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-03-18
      • 2017-03-18
      • 2015-09-04
      相关资源
      最近更新 更多