2017-07-17 53 views
1

Spring安全性通常用於Web應用程序和Web服務的身份驗證和授權。雖然Spring可以根據通過Web表單傳遞的credentials_id(用戶標識)和credentails_secret(密碼)來驗證用戶。
我在看什麼是
1)可以彈出工作時,這些用戶名和密碼通過HTTP頭。
2)在後續請求可以彈簧驗證用戶基於會話標識(有些東西像jsessionid)通過HTTP標頭?可以彈出安全解析頭並驗證身份驗證信息嗎?

+0

是的,2.是。閱讀文檔並檢查相關組件。 –

+0

對於春天來說,這是一個相對較新的東西 - 你能否通過指向這個主題的文檔鏈接。 – Victor

回答

0

您可以在您的項目中添加spring-security模塊。

  1. 通過http-headers爲每個請求傳遞用戶名和密碼是無狀態basic-authentication。選中此項example
  2. 您可以執行有狀態身份驗證:驗證一次,維護會話。 檢查此sample