摘要:首先,我们需要使得ConcurrentSessionFilter生效并在spring-security.xml配置。[html]view plaincopy<httpauto-config="true"use-expressions="true"><!--Uncommenttolimitthenumberofsessionsausercanhave--><session-managementinvalid-session-url="/index.do"><concurrency-control
阅读全文
随笔分类 - spring security3
摘要:阅读spring secirity源码,发现其中的代理模式用例UserDetailsService接口publicinterfaceUserDetailsService{//~Methods========================================================================================================/***Locatestheuserbasedontheusername.Intheactualimplementation,thesearchmaypossiblybecase*insensitive
阅读全文
摘要:A example用户身份验证应用程序的安全机制需要在授权用户访问资源之前确定用户的身份,即用户是谁。大多数应用都会弹出一个登陆界面供用户输入用户名密码。在Spring安全机制中,authentication manager由org.acegisecurity.AuthenticationManager接口定义。public insterface AuthenticationManager {public Authentication authenticate(Authentication authentication)throws AuthenticationException;}上面出现的
阅读全文
摘要:转载 http://alimama.iteye.com/blog/6168541.网上常见的重写FilterInvocationDefinitionSource的做法 http://www.family168.com/oa/springsecurity/html/ch005-resource-db.html#d0e585 具体方法参照这里 http://www.iteye.com/topic/319965 此种方法存在一个问题:系统会在初始化时一次将所有资源加载到内存中,即使在数据库中修改了资源信息,系统也不会再次去从数据库中读取资源信息。这就造成了每次修改完数据库后,都需要重启系统才能时..
阅读全文
摘要:转载http://downpour.iteye.com/blog/319965论坛上看了不少Spring Security的相关文章。这些文章基本上都还是基于Acegi-1.X的配置方式,而主要的配置示例也来自于SpringSide的贡献。 众所周知,Spring Security针对Acegi的一个重大的改进就在于其配置方式大大简化了。所以如果配置还是基于Acegi-1.X这样比较繁琐的配置方式的话,那么我们还不如直接使用Acegi而不要去升级了。所以在这里,我将结合一个示例,重点讨论一下Spring Security 2是如何进行配置简化的。 搭建基础环境 首先我们为示例搭建基本...
阅读全文
摘要:转载http://www.blogjava.net/youxia/archive/2008/12/07/244883.html在SpringSide 3的官方文档中,说安全框架使用的是Spring Security 2.0。乍一看,吓了我一跳,以为Acegi这么快就被淘汰了呢。上搜索引擎一搜,发现原来Spring Security 2.0就是Acegi 2.0。悬着的心放下来了。虽然SpringSide 3中关于Acegi的配置文件看起来很不熟悉,但是读了Acegi 2.0的官方文档后,一切都释然了。先来谈一谈Acegi的基础知识,Acegi的架构比较复杂,但是我希望我下面的只言片语能够把它说
阅读全文
摘要:转自http://mislay.iteye.com/blog/4113231.spring security初体验applicationContext.xmlXml代码<beans:beansxmlns="http://www.springframework.org/schema/security"xmlns:beans="http://www.springframework.org/schema/beans"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:sch
阅读全文
摘要:转载自http://blog.csdn.net/yuanzhuohang/article/details/7233752本人按照mkyong.com的example配置spring security3,死活不成功,后来通过查看tomcat日志文件,找到异常信息,搜索到本篇文章,在本文章的提示下解决了spring security3配置的问题今天配置Spring Security的时候遇到了这样的问题No bean named 'springSecurityFilterChain' is defined在我的web.xml中关于springSecurityFilterChain的
阅读全文