我想实现 AnonymousAuthenticationFilter 但不知道如何进行。我们有一个带有“忘记密码”链接的登录页面。但是,除非用户是有效用户,否则我们不想显示此链接。因此,我们将尝试使用 Spring AnonymousAuthenticationFilter 来检测是否找到了某个 cookie。如果找到 cookie,我们将使用 Spring security taglib 来显示链接和处理该链接的代码。
是的,cookie 可能已过期或用户切换机器或浏览器。如果用户确实想更改密码并且“忘记密码”链接不存在,我们希望用户给我们打电话。
棘手的部分是我不知道如何实现这样的 AnonymousAuthenticationFilter,因为我们已经在 security-context.xml 中配置了身份验证管理器。
提前致谢!