我在我的应用程序中使用 Spring Security。
我已经保护了所有页面。但是系统用户和匿名用户都需要有几个 URL。
但匿名用户不应直接访问这些 URL。他得到一个带有唯一令牌的链接,如果这个令牌是有效的,他就可以访问一些 URL。我想做的是:
- 在控制器中检查 URL 中的令牌是否有效
- 如果是 - 使用一些预定义的登录名和密码以编程方式验证系统中的用户。此用户将被配置为有权访问必要的 URL。
问题是:如果令牌有效,这是一种以编程方式在控制器中使用某些角色执行用户身份验证的正确方法吗?这是安全的方法吗?