在我简单的 wicket 应用程序中,我只需要让用户访问一个子页面——并且我需要从 db 表中获取登录名/密码。我不需要角色。我想使用弹簧安全。我完全迷失了使这成为可能。你知道如何做到这一点的任何例子或教程吗?
我需要 - 登录页面(spring security) - url 过滤(仅登录用户访问) - 没有角色
这是一个非常深奥的话题,需要一些背景知识才能防止搞砸并发布易受攻击的应用程序。我建议拿一本好书。查看纸质版或电子书的 Pro Spring Security(这是免费的 DRM,感谢 APress!)。那本书是 2 天前(2013 年 3 月 20 日)发布的,所以它是全新的和最新的。DRM 免费电子书可从 apress.com下载。