私は一般的に春のセキュリティに不慣れで、少し混乱しています。
これを統合しようとしているプロジェクトでは、X509 証明書を使用して、アプリケーションにサインインするユーザーを識別します。ユーザー名やパスワードはありません。証明書が適切であり、アプリへのアクセスが許可されていることを検証します。
問題は、X509 証明書を使用して役割を取得するために、これに春をどのように統合するかです。
私はこれを見ました:
<http>
...
<x509 subject-principal-regex="CN=(.*?)," user-service-ref="userService"/>
...
</http>
しかし、これがどのように機能するのかわかりません。パスワードに何か必要ですか?それとも、必要なのは主題だけですか?