grails - 如何处理 grails spring-security-rest 插件中的自定义身份验证异常?

标签 grails spring-security spring-security-rest grails-spring-security

我正在将 Grails 与 spring-security-rest 插件一起使用。

如何确保记录所有用户身份验证错误?

我发现插件中引发的安全异常未使用我当前的配置进行记录。我希望任何用户身份验证错误都记录在错误级别。

我尝试为'grails.plugin.springsecurity.rest'启用调试日志记录,但这会记录太多信息。

我开始做的是为我想要捕获的错误定义一个 spring ApplicationListener 。我发现并非插件中的所有错误都会生成事件。例如,TokenNotFoundException 在 DefaultAuthenticationEventPublisher 中没有映射。

如何将映射添加到DefaultAuthenticationEventPublisher?这是解决这个问题的最佳方法,还是有其他更简单的方法?

最佳答案

迟到总比不到好……

我有类似的情况,我注册了几个 ApplicationListener 可以帮助你。

我使用了 FailSecurityEventListener,它处理引发错误的事件。 RestAuthenticationFailureHandler、BearerTokenAuthenticationFailureHandler 和 BearerTokenAccessDeniedHandler 也可以为您提供帮助,并查看 API 文档中可以看到的所有可用内容:http://alvarosanchez.github.io/grails-spring-security-rest/latest/docs/gapi/

关于grails - 如何处理 grails spring-security-rest 插件中的自定义身份验证异常?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40228912/

相关文章:

grails - 如何在Spring Security Rest中自定义登录的响应

spring - 通过URL生成用于身份验证的 token Grails Spring Security Rest插件

database - Grails 一对一关系

class - Grails域类ID

javascript - 使用 AngularJS 和 Spring Boot 发布基本身份验证语义?

spring-security - Spring Security Java Config - 自定义 AuthenticationProvider 和 UserDetailsS​​ervice

tomcat - Grails:如何在没有 "run-app prod"的情况下停止以 "kill"启动的应用程序

spring - zk-grails与Spring安全性集成

java - 具有 LDAP 身份验证的自定义权限

logout - Grails Spring Security 休息 注销