単一の Web アプリケーションに UserDetailsService の実装が必要になる可能性はありますか? より正確には、私の要件は、あるタイプのユーザー (UserType 1 としましょう) に対して認証する必要がある http POST 要求をリッスンするサーブレットを持っていることです。Http POST 要求には、ユーザーの認証に使用できるいくつかのフィールドが含まれています (ユーザー ID、およびいくつかのハッシュ文字列)。認証が成功すると、ユーザーは別のログイン ページに再び転送され、ここで再度認証が行われます。今回のユーザー タイプは UserType 2 です。
UserType 1 と UserType 2 には、2 つの別個のプリンシパルと資格情報があります。UserType 2 (つまり、セッション 2) のセッションにフローするには、Http POST 要求パラメーターが必要です。
セッション 2 は、セッション 1 が破棄されるまで存続する必要があります。
また、2 つの認証エントリ ポイントも必要だと思いますか?
私の直感では、これは不可能です (私が間違っていたらよかったのに) !
これに関する説明やアイデアはありますか?