|
|
|
Spring Security - Теория
|
|||
|---|---|---|---|
|
#18+
Разбираюсь по сути в работе SS. ProviderManager - хранит список AuthenticationProviders, и согласно этого списка поочередно вызывает у них метод authenticate(auth), чтобы проверить роли юзера. При этом имея лишь логин и пароль в auth, он передаёт auth без заполненых ролей. В свою очередь AuthenticationProvider, чтобы узнать какими правами обладает auth - вызывает UserDetailsService.LoadUserByName(String name) и получает UserDetails После этого AuthenticationProvider сверяет пароль в в auth и UserDetails и возвращается заполненый auth с ролями. Вопрос который я пока не могу уловить: Если за выборку из LDAP, DAO и прочих источников, где хранятся данные о юзерах отвечает UserDetailsService (только он знает как подключиться и выбрать данные), то зачем нам куча реализаций AuthenticationProvider. Причём набор методов у них совсем разный. И где например в LdapAuthenticationProvider setUserDetailsService? Помогите плз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2012, 15:05:04 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=37648727&tid=2132639]: |
0ms |
get settings: |
15ms |
get forum list: |
22ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
51ms |
get topic data: |
18ms |
get forum data: |
4ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
| others: | 336ms |
| total: | 515ms |

| 0 / 0 |
