在多次尝试失败后,我需要忽略来自 ip 地址的身份验证尝试,以防止凭证猜测。
有多个关于 Spring Security 蛮力保护的博客文章。但是我发现所有这些都建议了内存中的解决方案,例如:
https://www.baeldung.com/spring-security-block-brute-force-authentication-attempts
我工作的应用程序是无状态的,但需要提供蛮力保护。什么是实现这一点的合理方法?
守着星空守着你
慕斯709654
相关分类