栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

当登录页面除了用户名和密码之外还有更多字段时,如何实现Spring安全?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

当登录页面除了用户名和密码之外还有更多字段时,如何实现Spring安全?

首先,我将以不同的方式解决你的问题。我会进行多步骤身份验证。第一个是使用spring security的默认模型的传统用户名/密码登录。第二步是显示另一个表单,用户必须填写该表单以提供身份验证的其他详细信息,你的应用程序要强制执行此操作。

无论如何,如果你想继续自定义spring安全模型以在一个步骤中询问有关登录的更多详细信息。请遵循@Petr中上一个答案中的步骤参考。然后要访问你的UserDetailsS​​ervice类中的会话属性,请使用Spring提供的http://static.springsource.org/spring/docs/2.0.8/api/org/springframework/web/context/request/RequestContextHolder.html类。

你可以访问

currentRequestAttributes()
,它返回一个
RequestAttributes
对象。你可以查询
RequestAttributes
对象,以从所需范围中获取所需属性。

注意:这是静态方法,这意味着它对单元测试不友好。

你还可以将

RequestAttributes
转换为
ServletRequestAttributes
是否要访问基础
HttpServletRequest

希望这可以帮助。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/407875.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号