spring securit3.x y与wicket 6.7.0集成

时间:2013-05-20 07:29:41

标签: spring-security wicket

我是wicket和SpringSecurity的新手。我按如下方式配置了弹簧安全性。

<http create-session="never" auto-config="true">
    <remember-me />
    <http-basic />
    <intercept-url pattern="/**" requires-channel="https" />
    <!-- <form-login login-page="/admin"/> <logout invalidate-session="true" 
        logout-url="/j_spring_security_logout" logout-success-url="/admin" delete-cookies="JSESSIONID"/> -->
    <session-management session-fixation-protection="migrateSession">
        <concurrency-control max-sessions="1"
            error-if-maximum-exceeded="true" />
    </session-management>
</http>

<authentication-manager alias="authenticationManager">
    <authentication-provider user-service-ref="userDetailsService"></authentication-provider>
</authentication-manager>

<global-method-security secured-annotations="enabled" />

我已经在我的扩展类中扩展了AuthenticatedWebSession进行身份验证。

我的问题:

  1. 如何配置基于表单的身份验证。
  2. 如何配置会话管理。
  3. 如何为每个用户配置单点登录(如果用户尝试使用同一用户登录,我希望使之前登录用户的会话无效。)
  4. 需要关于Spring Security与Wicket集成的参考手册。
  5. 如果我遗失任何内容,请告诉我。

1 个答案:

答案 0 :(得分:0)

您可以在github上查看以下关于Wicket / Spring-Security集成的工作示例:https://github.com/thombergs/wicket-spring-security-example

你的问题对于一个有用的答案有点模糊,所以我建议yoiu看一下github上的例子,再问一下你是否有任何问题。

此致 汤姆