【发布时间】:2016-07-22 07:49:41
【问题描述】:
有人可以帮我解决这个问题吗?感谢您的帮助。
我正在使用带有 create-session="stateless" 选项的 Spring security 3.1。 其中抛出“InsufficientAuthenticationException”:“访问此资源需要完全身份验证”ExceptionTranslationFilter 异常。
我无法理解我做错了什么以及为什么会出现此异常。由于此异常表明凭据不正确,但我可以看到凭据正在通过请求。我仍然收到 401 未授权
事实是用户能够正确登录并且我也在控制台上收到消息。但由于访问被拒绝异常,它再次重定向到登录页面。
我把代码放在这里
Spring-Security.xml
<http entry-point-ref="negotiateSecurityFilterEntryPoint"
create-session="stateless" >
<intercept-url pattern="/user/loginuser" access="ROLE_ANONYMOUS"/>
<intercept-url pattern="/**" access="ROLE_USER"/>
<custom-filter ref="securityContextPersistenceFilter" after="BASIC_AUTH_FILTER" />
<custom-filter ref="ldapAuthFilter" position="CAS_FILTER" />
<custom-filter ref="databaseAuthFilter" position="FORM_LOGIN_FILTER" />
</http>
<bean id="securityContextPersistenceFilter" class="org.springframework.security.web.context.SecurityContextPersistenceFilter">
<property name='securityContextRepository'>
<bean class='org.springframework.security.web.context.HttpSessionSecurityContextRepository'>
<property name='allowSessionCreation' value='false' />
</bean>
</property>
</bean>
【问题讨论】:
-
请编辑您的问题标题,使其成为一个实际问题,因为它目前不是一个问题。
标签: spring-security