|
|
|
Spring Security - Теория
|
|||
|---|---|---|---|
|
#18+
Разбираюсь по сути в работе SS. ProviderManager - хранит список AuthenticationProviders, и согласно этого списка поочередно вызывает у них метод authenticate(auth), чтобы проверить роли юзера. При этом имея лишь логин и пароль в auth, он передаёт auth без заполненых ролей. В свою очередь AuthenticationProvider, чтобы узнать какими правами обладает auth - вызывает UserDetailsService.LoadUserByName(String name) и получает UserDetails После этого AuthenticationProvider сверяет пароль в в auth и UserDetails и возвращается заполненый auth с ролями. Вопрос который я пока не могу уловить: Если за выборку из LDAP, DAO и прочих источников, где хранятся данные о юзерах отвечает UserDetailsService (только он знает как подключиться и выбрать данные), то зачем нам куча реализаций AuthenticationProvider. Причём набор методов у них совсем разный. И где например в LdapAuthenticationProvider setUserDetailsService? Помогите плз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2012, 15:05:04 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=59&tid=2132639]: |
0ms |
get settings: |
9ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
46ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
43ms |
get tp. blocked users: |
2ms |
| others: | 331ms |
| total: | 472ms |

| 0 / 0 |
