2009-06-12 17 views
6

sia il provider di autenticazione di primavera che il filtro di elaborazione dell'autenticazione devono anche registrarsi con authenticationManager?provider di autenticazione di primavera VS filtro di elaborazione dell'autenticazione

provider di autenticazione posso usare custom-autenticazione-fornitore di tag

ma ciò che è primavera diverso provider di autenticazione e l'autenticazione del filtro di trasformazione?

+0

Compreso parte di SpringSecurity in [dettagli qui] (http://techastute.blogspot.com/2013/01/spring-security-in-detail.html), potrebbe essere utile per qualcuno. – raksja

risposta

9

Il gestore autenticazione utilizza tutti i provider di autenticazione per autenticare i token di autenticazione che deve autenticare.

Il filtro di elaborazione dell'autenticazione aggiunge solo un token (password del nome utente). Anche altri filtri aggiungono token. Ad esempio, AnonymousProcessingFilter.

L'idea è separare la generazione di token dall'autenticazione token. In questo modo puoi implementare facilmente cose come l'autenticazione su più fonti.

Il caso normale è un provider per generatore di token.

Problemi correlati