关于字段名称的春季安全性澄清?

时间:2011-12-28 09:36:23

标签: authentication spring-security

我正在使用spring security进行身份验证。我有两个字段,电子邮件和密码。通常名称字段名称应为j_usernamej_password。它必须保持原样名称吗?

1 个答案:

答案 0 :(得分:2)

您可以使用相应的namespace attributes更改表单字段名称和表单处理的网址。或者,如果您直接使用UsernamePasswordAuthenticationFilter,则可以在那里注入参数名称。

命名空间示例可能是:

<form-login login-processing-url="/login.do" username-parameter="email" password-parameter="password" />

最好覆盖默认参数名称和URL,因为它使浏览您网站的人不太明显您在应用程序中使用了哪些技术。