У меня есть вопросы по следующим темам: весенняя и весенняя безопасность.Весенняя сессия и весенняя безопасность
Spring Session
У меня есть приложение, защищенное с Spring Security через обычную проверку подлинности в памяти, как это предусмотрено в примере образца.
Я вижу, что весна создает идентификатор сеанса, даже аутентификация не увенчалась успехом, что означает, что я вижу x-auth-token
в заголовке ответа, а также в Redis DB, даже если я не предоставляю базовые данные учетной записи аутентификации. Как избежать создания сеансов для сбоев аутентификации?
Spring Security
Хочет использовать родниковую безопасность для защиты ресурсов, предполагая, весеннюю сессию создает сессию только для защищаемых ресурсов.
Предполагая, что API Signin (/ signin - HTTP Post) проверяет (имя пользователя & пароль) учетные данные для стороннего REST API.
Как только внешний API проверяет учетные данные, как обновить контекст безопасности весны при успешной аутентификации?
Должен быть утвержден доступ к другим защищенным ресурсам с помощью x-auth-token
и на основе доступа к предоставленному ресурсу информации.
Нужно ли иметь весеннюю безопасность в этом случае или использовать базовый фильтр и весеннюю сессию? Что рекомендуется?
Спасибо, грабеж, я постараюсь сломать свои вопросы на несколько сообщений. я попробую ваши ответы и вернусь к вам. Еще раз большое вам спасибо и извините за задержанный ответ –
, где вы помещаете метод configure? – snowe