Spring Security,无需在web.xml中定义过滤器部分

时间:2012-02-09 01:30:31

标签: filter spring-security web.xml

我想在我的web应用程序中使用SpringSecurity,而不必在web.xml中定义过滤器部分,而是使用Spring处理程序拦截器,该拦截器将调用委托给FilterChainProxy,即DelegatingFilterProxy SpringSecurity的1}}

基本上我不想改变SpringSecurity中过滤器链的执行流程,但是从我的处理程序拦截器开始请求。

有什么想法吗?

1 个答案:

答案 0 :(得分:2)

从处理程序拦截器中无法正确执行此操作,因为它没有FilterChain的概念。所以你可以将请求提供给Spring Security过滤器链,但是没有办法传递它吐出另一端的请求。由于Spring Security使用请求包装器,因此任何依赖于它们的功能都将丢失。任何集成都必须在调度程序servlet级别完成。

您可能需要关注this issue,其中涵盖了您所要求的内容。