我正在尝试让Spring Security通过GET变量处理授权。我能够找到的所有示例都完全集中在基于角色的授权上,这对我的应用程序并不适用。身份验证/授权过程需要的工作方式如下:
我见过的所有示例都证明了Spring Security如何有力地检查URL模式或Java方法的授权。但我需要在步骤4上实现自定义检查,以确保用户在后端具有正确的权限(可以授予用户特定于对象的权限,因此角色方法在此处不起作用)。
我是Spring Security的新手,所以可能我的思维过程只是各种各样的错误。如果我是,请随时纠正我!
答案 0 :(得分:1)
答案 1 :(得分:0)
我认为您需要查看文档中的Pre-Authentication Scenarios部分。特别是,您可能需要实现AbstractPreAuthenticatedProcessingFilter,以根据GET参数对用户进行预身份验证。