Spring Security - Pre authentication シナリオを使用して、次の認証の問題を解決できることを確認したいと思います。
問題:
- ユーザーがレガシー システム経由でログインする
- ページを Web システムに呼び出します (Spring MVC で作成)
- ページを Web システム (従来のシステム) に呼び出すと、トークン、ユーザー名、および user_role が渡されます。
- 次に、Web システムは、レガシー システムによって提供される Web サービスを使用して、ユーザー名とトークンを検証します。
- 有効なセッションが Web システムで作成され、ユーザーが Web ページを使用できる場合、ユーザーはエラー ページに誘導されます。
春のセキュリティが提供する事前認証シナリオを利用できますか? または、トークンとユーザーの有効性を検証する Spring AOP アスペクトを作成する方が簡単ですか?
春のセキュリティのドキュメントは、事前認証シナリオの正しい使用法を説明するのにあまり適していません。最適なルートを案内してください。さらに情報が必要な場合はお知らせください。
良い例やリンクを歓迎します。