我是wicket和SpringSecurity的新手。我按如下方式配置了弹簧安全性。
<http create-session="never" auto-config="true">
<remember-me />
<http-basic />
<intercept-url pattern="/**" requires-channel="https" />
<!-- <form-login login-page="/admin"/> <logout invalidate-session="true"
logout-url="/j_spring_security_logout" logout-success-url="/admin" delete-cookies="JSESSIONID"/> -->
<session-management session-fixation-protection="migrateSession">
<concurrency-control max-sessions="1"
error-if-maximum-exceeded="true" />
</session-management>
</http>
<authentication-manager alias="authenticationManager">
<authentication-provider user-service-ref="userDetailsService"></authentication-provider>
</authentication-manager>
<global-method-security secured-annotations="enabled" />
我已经在我的扩展类中扩展了AuthenticatedWebSession进行身份验证。
我的问题:
如果我遗失任何内容,请告诉我。
答案 0 :(得分:0)
您可以在github上查看以下关于Wicket / Spring-Security集成的工作示例:https://github.com/thombergs/wicket-spring-security-example。
你的问题对于一个有用的答案有点模糊,所以我建议yoiu看一下github上的例子,再问一下你是否有任何问题。
此致 汤姆