Spring Security 4.2.3 Config处理预认证和非预认证请求

时间:2018-11-15 12:10:30

标签: java spring java-ee spring-security

现有的Spring MVC,Spring Security应用程序。

  • 内部流量当前已预先验证并发送到应用程序
  • 外部流量在发送到应用程序之前也由另一个身份验证系统进行了预身份验证。
  • 当前两者均由单个springSecurityFilterChain处理,并且自定义检查在扩展AbstractPreAuthenticatedProcessingFilter的过滤器类中完成

新要求 -外部互联网流量会像以前一样经过预先验证。 -内部流量必须通过另一个系统进行身份验证,但是必须从应用程序本身触发。

如何为此设置弹簧安全性? 有什么建议吗? 内部请求认证系统只能从Servlet过滤器触发,并且没有基于Spring安全的触发器。

0 个答案:

没有答案