【问题标题】:URL is not getting intercepted using Spring Security in Spring Integration在 Spring Integration 中使用 Spring Security 未拦截 URL
【发布时间】:2016-03-03 22:38:29
【问题描述】:

已经开发了一个 spring 集成项目,在该项目中我实现了 spring security。配置很好。当我点击给定 URL(例如 localhost:8080/test/api)以获取响应时,spring-security 应该拦截请求并应使用 Spring Security 进行身份验证。

<http auto-config="true" create-session="never" >
<intercept-url pattern="/api/" access="ROLE_USER" />
<http-basic entry-point-ref="basicAuthenticationEntryPoint" />
</http>
<authentication-manager alias="authenticationManager">
<authentication-provider ref="customAuthenticationProvider">
</authentication-provider>
</authentication-manager>

以上是spring security的基本配置。

提前感谢。

【问题讨论】:

    标签: spring-security spring-integration


    【解决方案1】:

    如果 spring 安全过滤器链没有被触发,很多时候是因为没有在 web 应用程序上下文中配置。

    你记得在web.xml中设置spring安全过滤器链吗:

    <!--  Spring security filter -->
      <filter>
        <filter-name>springSecurityFilterChain</filter-name>
        <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
      </filter>
      <filter-mapping>
        <filter-name>springSecurityFilterChain</filter-name>
        <url-pattern>/*</url-pattern>
      </filter-mapping>
    

    【讨论】:

      【解决方案2】:

      这不起作用可能有多种原因。我建议您按照分步教程进行操作,看看您是否遗漏了什么:

      这是一个非常基础的,专注于启动和运行简单的 Spring 安全配置:

      http://jtuts.com/2016/03/02/spring-security-login-form-integration-example-with-xml-configuration/

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2012-08-15
        • 2013-06-04
        • 1970-01-01
        • 1970-01-01
        • 2013-10-27
        • 1970-01-01
        • 1970-01-01
        • 2017-06-15
        相关资源
        最近更新 更多