Spring アプリで次のシナリオを使用したいと考えています。
- ポート 8440 へのすべての接続には、片面の https 認証があります (サーバーのみが認証されます)。
- ポート 8441 へのすべての接続には、2 つのサイズの http 認証があります (したがって、クライアントは有効な X.509 証明書を提供する必要があります)。
spring-security.xml
これを実現するためにファイルを構成するにはどうすればよいですか? 理想的には、次のような表現ができるようになりたいと考えています。
<http port=8441 use-expressions="true">
<http-basic entry-point-ref="ambariEntryPoint" />
<intercept-url pattern="/**" access="permitAll()" method="GET"/>
<intercept-url pattern="/**" access="hasRole('ADMIN')" method="DELETE"/>
<x509 subject-principal-regex="(.*)" />
</http>
<http port=8440 use-expressions="true">
<http-basic entry-point-ref="ambariEntryPoint" />
<intercept-url pattern="/**" access="permitAll()" />
</http>
これを達成する方法はありますか?