【问题标题】:Spring-ws and Spring securitySpring-ws 和 Spring 安全性
【发布时间】:2013-12-02 17:43:31
【问题描述】:

我有一个没有 spring 安全性的应用程序,我们有一个添加 web 服务的新要求,所以我们选择了 spring-ws,我正在尝试使用每个服务请求的标头值添加简单的身份验证。我们不希望通过加密 spring-source 中提到的肥皂消息/摘要来进行复杂的完整性测试。我们所需要的只是使用现有服务使用 uid、密码和域对用户进行身份验证,以对用户进行身份验证,如果他是合法用户,则将用户转发到请求服务。有没有办法使用弹簧安全来做到这一点?一点方向会有所帮助。谢谢。

【问题讨论】:

    标签: spring web-services spring-security spring-ws


    【解决方案1】:

    如果我对您的理解正确,UsernamePasswordAuthenticationFilter 实现将满足您的需求。它使用 HTTP POST 参数(默认为 j_username 和 j_password)来创建 UsernamePasswordAuthenticationToken 可以由适当的 AuthenticationProvider 处理(参见 AbstractUserDetailsAuthenticationProvider 支持方法)。您也可以基于 AbstractUserDetailsAuthenticationProvider 实现自己的提供程序,尽管您应该能够找到开箱即用的适当实现。

    【讨论】:

      【解决方案2】:

      我不需要做任何特殊设置,我可以在 spring security 和 Custom Authproviders 中编写自定义过滤器。这似乎工作得很好。这个过程我不需要 Spring-ws,这仅用于消息加密的情况。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2013-01-20
        • 2013-01-13
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-02-05
        • 1970-01-01
        相关资源
        最近更新 更多