使用Spring安全性进行登录检测

Spring Security是的身份验证和访问控制框架春天-基于Java的应用程序。

tCell用于登录检测的自动Spring检测需要以下Spring安全类对象:

看见重定向到不同的页面对于这些处理程序的常见用例。

但是,Spring安全默认配置不注册这些处理程序,自定义身份验证端点实现必须显式调用这些处理程序。因此,用户可以在应用程序中设置Spring安全性,并安装Java代理,但由于未配置处理程序,因此无法看到登录事件。考虑以下方法来启用登录检测:

  • 配置处理程序。此方法需要更改应用程序身份验证以支持tCell。看见Spring Security–自定义身份验证成功处理程序Spring安全认证成功处理程序示例有关为Spring Security web应用程序自定义AuthenticationSuccessHandler的一些示例。
  • 使用登录挂钩当用户通过身份验证时,在应用程序中显式调用tCell登录挂钩API。由于应用程序之间的身份验证配置可能存在很大差异,因此您可以确定在何处调用API。通常,最佳位置是在成功或不成功的身份验证之后。

总之,当您已经将AuthenticationSuccessHandler和AuthenticationFailureHandler配置为应用程序的Spring安全配置的一部分时,tCell用于登录检测的自动Spring指令插入就可以工作。否则,最好的方法是使用登录挂钩。见Java登录钩子文档了解更多信息。