Spring security
2011年05月01日
version: 2.0.1
[b]Http Cookie & Remember me [/b]
客户端: login.jsp 记住用户名,是因为在客户端load login.jsp的过程使用相关的js,读取cookie关于用户名的信息,然后赋值给用户名的field.
服务器端
如果在上一次启动过程中已经使用了rememberme功能 第一次登陆:需要使用SPRING_SECURITY_REMEMBER_ME_COOKIE ="cookie_value",把这个"cookie_value”分解成三部分,第一部分是用户名,第二部分是过期时间,第三部分是密码,当然这些都是使用spring-security自己的加密方法. reference:
org.springframework.security.ui.rememberme. RememberMeProcessingFilter 有人使用过相关用户名登录,那就直接从session根据“cookie_value”得到用户的信息。
[b]Http Basic Authentication: [/b]
客户端: 没有登录
服务器端: 输出类似下面的代码,所有弹出的form对话框,是各个browse提供的
httpResponse.addHeader("WWW-Authenticate", "Basic realm=\"" + realmName + "\""); httpResponse.sendError(HttpServletResponse.SC_UNAU THORIZED, authException.getMessage());
2011年05月01日
version: 2.0.1
[b]Http Cookie & Remember me [/b]
客户端: login.jsp 记住用户名,是因为在客户端load login.jsp的过程使用相关的js,读取cookie关于用户名的信息,然后赋值给用户名的field.
服务器端
如果在上一次启动过程中已经使用了rememberme功能 第一次登陆:需要使用SPRING_SECURITY_REMEMBER_ME_COOKIE ="cookie_value",把这个"cookie_value”分解成三部分,第一部分是用户名,第二部分是过期时间,第三部分是密码,当然这些都是使用spring-security自己的加密方法. reference:
org.springframework.security.ui.rememberme. RememberMeProcessingFilter 有人使用过相关用户名登录,那就直接从session根据“cookie_value”得到用户的信息。
[b]Http Basic Authentication: [/b]
客户端: 没有登录
服务器端: 输出类似下面的代码,所有弹出的form对话框,是各个browse提供的
httpResponse.addHeader("WWW-Authenticate", "Basic realm=\"" + realmName + "\""); httpResponse.sendError(HttpServletResponse.SC_UNAU THORIZED, authException.getMessage());