允许Spring安全性中的相同URL进行无状态会话和有状态会话

时间:2013-12-22 12:18:28

标签: configuration spring-security

我正在尝试使用2种访问我的应用程序的方法。

  1. via form-login
  2. 无状态 - 通过将特定参数传递给将进入身份验证提供程序并进行身份验证的请求
  3. 重要的是,如果我有以下链接:http://localhost/application/action, 如果我已经有一个正确的会话(用户发送了cookie)并经过身份验证,或者我传递了一些最终经过身份验证的参数,我将能够访问它。

    我可以通过在SecurityContextPersistenceFilter之后放置过滤器并将上下文设置为先前保存的上下文来预先进行身份验证。

    但是,我无法重复使用以前的会话,导致它一直重新创建会话,并且无法将其转换为无状态登录。

0 个答案:

没有答案