Я только что закончил свой первый проект OAuth2.0! Простой вход с Facebook. Когда я захочу получить доступ, я перейду на страницу входа в Facebook. Я вхожу в систему, и тогда я снова вернусь Отлично!
Теперь я хочу сказать Spring Boot, что Spring Security нужно проверять каждого пользователя. Потому что, если выйти из Facebook, то я все равно могу получить доступ к странице. Как будто секретный ключ все еще там, что позволяет мне передать.
Я хочу, чтобы Spring Security провела быструю проверку «Правильный пользователь? Вы вышли из системы?».
Возможно ли это?
У меня есть моя конфигурация безопасности здесь:
@Configuration
public class SecurityConfiguration extends WebSecurityConfigurerAdapter {
@Override
public void configure(HttpSecurity http) throws Exception {
http
.csrf().disable()
.authorizeRequests()
.antMatchers("/Intranet/Bokning").authenticated()
.antMatchers("/**", "/Intranet**").permitAll()
.anyRequest().authenticated()
.and().logout().logoutSuccessUrl("/").permitAll()
.and()
.oauth2Login();
}
}