【发布时间】:2018-11-09 09:49:25
【问题描述】:
我使用 SSO 登录创建了 Spring Boot 应用程序。我已经为此使用了 saml.xml 文件。 SSO 登录后,我调用了getAuthentication() 方法,它将返回annonymousUser
每次。我想获取 SSO 记录的用户详细信息。
Principal principal =
SecurityContextHolder.getContext().getAuthentication();
安全配置类如下所示:
@EnableWebSecurity
@Configuration
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.authorizeRequests().antMatchers("/actuator").authenticated();
http.headers().cacheControl().disable();
http.csrf().disable();
http.logout().logoutSuccessUrl("/assets/logout.html");
}
}
【问题讨论】:
标签: spring spring-boot spring-security