私にはそのようなタスクがあります-私のWebアプリケーションを外部のシングルサインオンサービスと統合します。これは、特定のCookieを設定し、アプリケーションにリダイレクトすることに基づくSSOのカスタム非標準実装です。SSOとアプリは同じドメインにあります。
現在、SpringSecurityフィルターを使用して特定のURLでこのCookieをチェックしています。これはシナリオでは問題なく機能します:
Webアプリ->SSO[コールバックURLが付属]->アプリにリダイレクトします。
しかし、ユーザーが認証サービスを提供するアプリにアクセスしてから、アプリの任意のURLに「ジャンプ」すると、明らかに失敗します(「特別な」URLがトリガーされなかったため、Cookieはチェックされません)。
Spring Securityでこのような問題を解決するために推奨されるアプローチは何ですか?
ありがとう!