java – 没有Spring安全性记住我以编程方式登录时创建的cookie
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了java – 没有Spring安全性记住我以编程方式登录时创建的cookie,小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含2367字,纯文字阅读大概需要4分钟。
内容图文
![java – 没有Spring安全性记住我以编程方式登录时创建的cookie](/upload/InfoBanner/zyjiaocheng/810/5a0ecd931b91429da3b26de4f337c2d6.jpg)
注册(注册)后,我通过Spring Security以编程方式登录我的用户:
public register(HttpServletRequest request, String user, String password) {
...
request.login(user, password);
}
这工作正常,但它不会创建记住我的cookie(尽管使用交互式登录可以很好地创建cookie).
现在我已经阅读了this和this的答案,你必须连接到RememberMeServices的实现(我使用PersistentTokenBasedRememberMeServices),然后调用onLoginSuccess.我没有成功自动装配PersistentTokenBasedRememberMeServices.
如何使这项工作?这是正确的方法吗?为什么Spring Security不提供更方便的方式?
P.S.:这是我的配置的摘录:
@Configuration
@EnableWebSecurity
public class WebSecConf extends WebSecurityConfigurerAdapter {
...
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.rememberMe()
.tokenRepository(new MyPersistentTokenRepository())
.rememberMeCookieName("rememberme")
.tokenValiditySeconds(60 * 60 * 24)
.alwaysRemember(true)
.useSecureCookie(true)
.and()
....
...
}
}
解决方法:
你没有提到Spring版本.以下配置适用于Spring 4,但您可以将其修改为其他版本.在您的WebSecConf类autowire PersistentTokenRepository和UserDetailsS??ervice接口中.添加Bean以获取PersistentTokenBasedRememberMeServices实例.
@Configuration
@EnableWebSecurity
public class WebSecConf extends WebSecurityConfigurerAdapter {
@Autowired
PersistentTokenRepository persistenceTokenRepository;
@Autowired
UserDetailsService userDetailsService;
...
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.rememberMe()
.tokenRepository(persistenceTokenRepository)
.rememberMeCookieName("rememberme")
.tokenValiditySeconds(60 * 60 * 24)
.alwaysRemember(true)
.useSecureCookie(true)
.and()
....
...
}
@Bean
public PersistentTokenBasedRememberMeServices getPersistentTokenBasedRememberMeServices() {
PersistentTokenBasedRememberMeServices persistenceTokenBasedservice = new PersistentTokenBasedRememberMeServices("rememberme", userDetailsService, persistenceTokenRepository);
persistenceTokenBasedservice.setAlwaysRemember(true);
return persistenceTokenBasedservice;
}
}
现在,在您正在进行程序化登录的Controller或类中,自动装配PersistentTokenBasedRememberMeServices并在方法内添加以下代码以调用loginSuccess方法.
@Autowired
PersistentTokenBasedRememberMeServices persistentTokenBasedRememberMeServices;
Authentication auth = SecurityContextHolder.getContext().getAuthentication();
if (auth != null){
persistentTokenBasedRememberMeServices.loginSuccess(request, response, auth);
}
内容总结
以上是互联网集市为您收集整理的java – 没有Spring安全性记住我以编程方式登录时创建的cookie全部内容,希望文章能够帮你解决java – 没有Spring安全性记住我以编程方式登录时创建的cookie所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。