我需要的设置是一个(启用了弹簧安全性的)webapp,它既可以进行预身份验证(使用 pubcookie),也可以启用“开发”模式,这样我就可以忽略 pubcookie 并显示登录表单。自然,开发模式将在生产中关闭,应用程序将位于运行 mod_pubcookie 的 Apache 后面,但对于开发/质量检查,我真的不需要外部身份验证机制。
仅当 (1) 没有 REMOTE_USER 请求标头(意味着我们没有通过 pubcookie)时,才会出现登录表单;AND (2) dev-mode 在属性文件中打开。
我的问题:这可以在 spring security XML 文件中配置,还是我需要将它纳入代码?(我该怎么做?)
谢谢,
D.