【发布时间】:2019-12-30 15:06:05
【问题描述】:
我们最近将应用程序升级到 Spring 3.0 和 Spring Security 3.0。除了出于各种原因我们要做的额外工作之外,我们还需要将后端与前端分开。我们计划使用 Spring 的透明 RMI 解决方案将我们的服务暴露给我们的前端。然而,今天的设计方式,前端和后端都依赖于 Spring SecurityContext 来保护服务等免受未经授权的用户的侵害。据我了解,SecurityContext 是每个 JVM 的吗?如果这是正确的,我怎样才能有效地与后端共享上下文?我会假设在需要它的 RMI 调用中传递身份验证令牌?
【问题讨论】: