【发布时间】:2012-10-04 13:33:04
【问题描述】:
我正在创建一个自定义过滤器 UsernamePasswordAuthenticationFilter 来处理身份验证过程。基本上,当用户通过 REST /login 执行登录 http post 时,自定义过滤器将执行并应响应包含用户详细信息和生成令牌的 json 格式。
我的问题是我在哪里设置以响应客户端的 json 响应? 我正在考虑创建 SavedRequestAwareAuthenticationSuccessHandler 的子类并在那里设置 json 响应。这是个好主意吗?
任何帮助将不胜感激 =)
谢谢
【问题讨论】:
-
是否有理由实现自定义过滤器,而不是仅使用 spring 安全配置转发到生成所需 json 的 servlet?
-
@mael:原因是要覆盖默认的 j_username/j_password 登录参数名称。所以我把它改成了用户名/密码。
-
感谢@Xaerxess,但这不是我最初的问题。问题出在我发布的那个=)
-
@mael - 一个原因是 Ext-JS 在表单提交后期望返回 JSON,并且转发给它一个 HTML 文档。
标签: json spring security filter spring-security