【发布时间】:2011-08-16 21:05:43
【问题描述】:
我正在使用 Spring MVC 和 Spring Security(均为 3.0.5)实现 REST 服务。我正在使用安全命名空间,而不是手动定义 Spring bean。 我在登录过程中遇到了一些困难。我想要实现的是:
到 /login URL 的 POST 将开始身份验证过程。
应该没有实际的表单,所以我没有使用 form-login... 元素。如果没有这个元素,UsernamePasswordAuthenticationFilter 就不会出现在安全链上,所以我想我会通过 custom-filter... 元素添加它并从那里。
这是它的要点,不是为了问题:
- 这是实现身份验证的好方法吗?
- 我应该如何添加这个过滤器以及在过滤器链中的什么位置?
- 添加这个过滤器就足够了吗,还是我还需要其他东西?
感谢任何反馈。 谢谢。
【问题讨论】:
标签: authentication rest spring-security