Spring Security Basi c Аутентификация проверяет пользовательский заголовок вместе с заголовком авторизации - PullRequest
0 голосов
/ 06 апреля 2020

Я использую Spring-Security с пружинной загрузкой и с методом ниже в классе, который расширяет WebSecurityConfigurerAdapter

@Override
protected void configure(HttpSecurity http) throws Exception {
    http.cors().and().csrf().disable()
        .authorizeRequests()
        .antMatchers("/excluded_path").permitAll()
        .anyRequest().authenticated()
        .and()
        .httpBasic();
}

Basi c auth по умолчанию проверяет userId: пароль (в кодировке base64) в значение для поля заголовка авторизации. Я хочу проверить дополнительное значение заголовка, такое как employee_id или какое-либо настраиваемое поле заголовка. Как я могу сделать это с помощью вышеуказанного метода конфигурации или любым другим способом достижения того же.

Я знаю о фильтре, как упомянуто здесь

Но хочу знать, если Есть любой другой или более простой способ добиться этого.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...