デフォルトでは、ユーザーがログイン フォームを送信して認証されると、ログアウトする前に最後にアクセスしたかった URL (リクエスト キャッシュから取得) またはルート URL にリダイレクトされます。さらに、spring-security-redirect
フォーム送信要求で ' ' パラメータが見つかった場合、そのパラメータの値にリダイレクトされます。
この機能を使用したいのですが、このスレッドでLuke Taylorが、それはセキュリティ リスクになると述べました。そのためには追加のフォーム フィールドを使用し、LoginSuccessHandler をカスタマイズしてそのフォーム フィールドを取得し、必要に応じて使用する必要があります。 .
彼が言及したセキュリティ リスクと、独自のカスタム ロジックを使用する代わりに、Spring Security が既に提供している機能を使用すべきではない理由を理解できません。機能を使用したい理由は、上記のスレッドの OP と同じです。