Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Spring Security - Теория / 1 сообщений из 1, страница 1 из 1
06.02.2012, 15:05:04
    #37648727
DenisLagoda
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Spring Security - Теория
Разбираюсь по сути в работе SS.
ProviderManager - хранит список AuthenticationProviders, и согласно этого списка поочередно вызывает у них метод authenticate(auth), чтобы проверить роли юзера. При этом имея лишь логин и пароль в auth, он передаёт auth без заполненых ролей.
В свою очередь AuthenticationProvider, чтобы узнать какими правами обладает auth - вызывает UserDetailsService.LoadUserByName(String name) и получает UserDetails
После этого AuthenticationProvider сверяет пароль в в auth и UserDetails и возвращается заполненый auth с ролями.
Вопрос который я пока не могу уловить:
Если за выборку из LDAP, DAO и прочих источников, где хранятся данные о юзерах отвечает UserDetailsService (только он знает как подключиться и выбрать данные), то зачем нам куча реализаций AuthenticationProvider. Причём набор методов у них совсем разный. И где например в LdapAuthenticationProvider setUserDetailsService? Помогите плз.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Spring Security - Теория / 1 сообщений из 1, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]