我想验证是否可以使用 Spring Security - Pre authentication 方案解决以下身份验证问题:
问题:
- 用户通过旧系统登录
- 将页面调用到 Web 系统(在 spring mvc 中创建)
- 当将页面调用到 web 系统时,它(遗留系统)传递一个令牌、用户名和 user_role
- 然后,Web 系统使用遗留系统提供的 Web 服务来验证用户名和令牌。
- 如果在 Web 系统上创建了有效的会话并且用户能够使用该网页,否则用户将被定向到错误页面
我可以使用 Spring Security 提供的预身份验证方案吗?或者只创建一个验证令牌和用户有效性的 Spring AOP 方面是否更容易?
spring 安全文档在解释预认证场景的正确使用方面并不是很好。请指导我采取最好的路线。如果需要更多信息,请告诉我。
欢迎好的例子或链接。