默认情况下,当用户提交登录表单并通过身份验证时,他会被重定向到他希望访问的最后一个 URL,在他注销之前(从请求缓存中获取)或根 URL。此外,如果spring-security-redirect
在表单提交请求中找到“ ”参数,我们将被重定向到该参数的值。
我希望使用这个功能,但是在这个线程中,Luke Taylor提到这将是一个安全风险,我们应该为此使用一个额外的表单字段,然后自定义我们的 LoginSuccessHandler 来检索和使用我们希望的表单字段.
我无法理解他提到的安全风险,以及我们不应该使用 Spring Security 已经提供的功能,而不是使用我们自己的自定义逻辑的原因。我想要使用该功能的原因与上述线程中的 OP 相同。