我正在使用 GWT History 支持来改进我的应用程序,并且我偶然发现了一个我不太确定该怎么做的案例。这个问题的答案不一定与 GWT 相关。
GWT 的 History 通过传递散列标签(即index.html#token)来支持功能。安全限制要求用户在实际能够访问之前登录index.html,因此他们会被发送到登录页面,并保留令牌 ( login.html#token)。到现在为止还挺好。现在用户通过了身份验证,Spring 将它们发送到index.html(默认目标)并消除#token了 URL 的一部分。
如何强制 Spring Security 维护令牌并将我新认证的用户发送到他们请求的页面(index.html#token)?由于我已经让 Spring Security 身份验证工作,我宁愿不重组我的应用程序处理登录的方式。