2009-06-12 11 views
6

le fournisseur d'authentification de printemps et le filtre de traitement d'authentification doivent également s'inscrire auprès de authenticationManager?le fournisseur d'authentification de printemps VS filtre de traitement d'authentification

fournisseur d'authentification que je peux utiliser la balise fournisseur personnalisée authentification

mais ce qui est différent fournisseur d'authentification de source et filtre de traitement d'authentification?

+0

Composé de SpringSecurity dans [détail ici] (http://techastute.blogspot.com/2013/01/spring-security-in-detail.html), peut être utile pour quelqu'un. – raksja

Répondre

9

Le gestionnaire d'authentification utilise tous les fournisseurs d'authentification pour authentifier les identificateurs d'authentification qu'il doit authentifier.

Le filtre de traitement d'authentification ajoute simplement un jeton (mot de passe de nom d'utilisateur). D'autres filtres ajoutent des jetons. Par exemple le AnonymousProcessingFilter.

L'idée est de séparer la génération de jetons de l'authentification par jeton. De cette façon, vous pouvez facilement mettre en œuvre des choses comme l'authentification contre plusieurs sources.

Le cas normal est un fournisseur par générateur de jetons.

Questions connexes