powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Spring Security - Теория
1 сообщений из 1, страница 1 из 1
Spring Security - Теория
    #37648727
DenisLagoda
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Разбираюсь по сути в работе SS.
ProviderManager - хранит список AuthenticationProviders, и согласно этого списка поочередно вызывает у них метод authenticate(auth), чтобы проверить роли юзера. При этом имея лишь логин и пароль в auth, он передаёт auth без заполненых ролей.
В свою очередь AuthenticationProvider, чтобы узнать какими правами обладает auth - вызывает UserDetailsService.LoadUserByName(String name) и получает UserDetails
После этого AuthenticationProvider сверяет пароль в в auth и UserDetails и возвращается заполненый auth с ролями.
Вопрос который я пока не могу уловить:
Если за выборку из LDAP, DAO и прочих источников, где хранятся данные о юзерах отвечает UserDetailsService (только он знает как подключиться и выбрать данные), то зачем нам куча реализаций AuthenticationProvider. Причём набор методов у них совсем разный. И где например в LdapAuthenticationProvider setUserDetailsService? Помогите плз.
...
Рейтинг: 0 / 0
1 сообщений из 1, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Spring Security - Теория
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]