春・セキュリティにおける異なる認証方法と組み合わせると、名前空間ベースの構成

StackOverflow https://stackoverflow.com/questions/700476

質問

私は(ウェブサイトへのアクセスのために)必要なフォーム・ログイン・コンポーネントとHTTP-基本やWebサービス用のHTTPダイジェスト成分の両方があるプロジェクトで動作するように、バネのセキュリティを取得しようとしています。今、私たちは、例えば、名前空間ベースの構成で始まっ以下のようなもので、ばねのsecurity.xmlファイルます:

<http auto-config="true">
    <intercept-url...>
    ...
</http>

しかし、あなたは、フォームベースの(すなわち、これは1本のフィルタのみチェーンを構成します)デフォルトとして、デフォルトまたはhttp-基本として行かなければなりません。いくつかのものは、フォームにリダイレクトしていないし、ちょうどのhttp-基本または同等のものを使用しないためには何を私が欲しいのです。マニュアルは、に思えるん>、あなたは彼らのアドバイスに従う場合にのみ、あなたはすべてのために独自のフィルター・チェーンを定義するために持ってしまいます。

だから私は思っていた、他に方法は本当にありませんか?おそらく、私はまだ古いスキームを使用することができ、これらの要素のためのhttp要素によって導入されたフィルタ・チェーンを再利用することができます方法はありますか? Bean定義のリストが...あまりそうであるのに対し、それは、読みやすく、理解しやすいですので、名前空間ベースの設定は、私たちにとって本当に便利です。

役に立ちましたか?

解決

この春、セキュリティのロードマップ上にあります。 問題SEC-1171 のを参照してください。

他のヒント

誰もに行くことに思わないよう

私はこれを自分自身にお答えします。この1への答えは「ノー」、私は今、ほぼ完全に豆ベースの設定を使用していているようです。私は矛盾する回答は、常にもちろん大歓迎です。 : - )

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top