我显然可以通过在其方法中实现单个WebSecurityConfigurerAdapter
和访问来使用 Spring Security 的全部功能。但这会导致整体实现,并且如果不为此实施自定义措施,就无法跨应用程序模块进行传播。HttpSecurity
configure
因此,可能会想实现多个WebSecurityConfigurerAdapter
子类。但这会导致HttpSecurity
对象重复,尝试重新配置一些基本方面(例如 csrf),并且无法正确修改已在第一个适配器中配置的内容。即使禁用默认值也无济于事。
因此,我的问题是:是否有在独立配置/组件类中指定 http 安全性的 Spring 或 Spring-Boot 方式?(所以 Java 不是 xml 配置)一个例子可能是在链的中间添加一个安全过滤器。另一个更改 csrf(例如会话到 cookie),而单独的另一个类只会保留默认值。
哈士奇WWW
相关分类