java - Spring Security,多个http元素。哪个是哪个?

标签 java spring spring-mvc spring-security

我有一个工作正常的 Spring 配置。我的 Spring Config 使用多个 security:http 部分。 当您定义 security:http 部分时,某些操作会自动发生,例如某些 bean 定义。自动定义的这些 bean 之一是 SessionAuthenticationStrategy 实现 bean。

问题:如何识别哪个是哪个?例如,我需要通过 @Autowired 从代码中引用特定的身份验证策略,在特定的 http:security 标记中定义;我怎样才能做到这一点?

最佳答案

获得相同结果的一种方法 SessionAuthenticationStrategy自定义 bean 和 <sec:http> 内的实例-衍生的机械是朝相反的方向走:定义SessionAuthenticationStrategy显式并将其注入(inject)到您想要的任何位置,包括 http配置:

<bean id="fancySessionAuthStrategy" class="com.fancy.FancySessionAuthStrategy">
    ...
</bean>

<sec:http ...>
    <sec:session-management session-authentication-strategy-ref="fancySessionAuthStrategy"/>
    ...
</sec:http>

这里唯一的问题是您必须手动构建该策略 bean 定义。

可以在文档中找到示例:http://docs.spring.io/spring-security/site/docs/current/reference/html/session-mgmt.html

关于java - Spring Security,多个http元素。哪个是哪个?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43787827/

相关文章:

java - Smack 无需聊天即可发送和接收消息

spring - 403禁止Spring Boot Web套接字调用

java - 如何在 Spring 中将属性的 HashMap 传递给 Autowiring 的 bean?

java - 带 Hibernate 的独立数据库

java - 如何从记录器中删除 "Enabling {plugin} {version}"消息?

Java : How do I implement a generic Binary Search Tree?

java - 基本 Controller 配置在 Spring Boot 中不起作用

xml - 单个文件的 Maven 资源过滤

java - 无法从 Spring Restcontroller 以 JSON 形式发送实体对象

java - 使用 SpringMVC 基于注解的配置进行阐述