Tomcat 7で実行されているSwingクライアントとサーバーがあり、Spring(3.1)HTTPインボーカーを使用して互いに通信します。これまでのところ、通信は (TSL を使用しても) 正常に機能していますが、Spring Security を追加しようとしています。
補足: 一般的な Web アプリケーションでは、基本認証を使用してユーザーを認証します。CustomAuthenticationProvider がユーザーの Authentication オブジェクトを返した後、すべてが「正常に動作」します。つまり、それ以降のすべてのリクエストで SecurityContext が自動的に設定されます。ログインは、セッションを識別するためにリクエストごとに送信されるセッションキーをクライアントに返すと思います。
それは私が HTTP-Invoker で探しているものです。現時点では、私の customAuthenticationManager.authenticate(Authentication auth) メソッドはかなりコストがかかり、実際にはユーザーセッションごとに 1 回だけ呼び出す必要があるため、すべてのリクエストで新しいコンテキストを取得しているように見えますが、これは悪いことです。
何か案が?
編集http://forum.springsource.org/showthread.php?10764-Maintaing-State-while-using-HttpInvokerでこれに関するいくつかのヒントを見つけましたが、このリンクは8年以上前のものであるため、より簡単な解決策。