
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
06.02.2012, 15:05:04
|
|||
|---|---|---|---|
|
|||
Spring Security - Теория |
|||
|
#18+
Разбираюсь по сути в работе SS. ProviderManager - хранит список AuthenticationProviders, и согласно этого списка поочередно вызывает у них метод authenticate(auth), чтобы проверить роли юзера. При этом имея лишь логин и пароль в auth, он передаёт auth без заполненых ролей. В свою очередь AuthenticationProvider, чтобы узнать какими правами обладает auth - вызывает UserDetailsService.LoadUserByName(String name) и получает UserDetails После этого AuthenticationProvider сверяет пароль в в auth и UserDetails и возвращается заполненый auth с ролями. Вопрос который я пока не могу уловить: Если за выборку из LDAP, DAO и прочих источников, где хранятся данные о юзерах отвечает UserDetailsService (только он знает как подключиться и выбрать данные), то зачем нам куча реализаций AuthenticationProvider. Причём набор методов у них совсем разный. И где например в LdapAuthenticationProvider setUserDetailsService? Помогите плз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&tablet=1&tid=2132639]: |
0ms |
get settings: |
21ms |
get forum list: |
31ms |
check forum access: |
8ms |
check topic access: |
8ms |
track hit: |
80ms |
get topic data: |
26ms |
get forum data: |
6ms |
get page messages: |
74ms |
get tp. blocked users: |
3ms |
| others: | 388ms |
| total: | 645ms |

| 0 / 0 |
