Может ли Spring Security повторить попытку аутентификации с теми же учетными данными в том же запросе? - PullRequest
0 голосов
/ 18 июня 2020

Я использую безопасность Spring Boot, реализуя UserDetailsService и имея WebSecurityConfigurerAdapter configure HttpSecurity для использования .antMatchers(pattern).authenticated().

Если я хочу кэшировать UserDetails, тогда возникает проблема когда детали меняются, кеш устарел. Непросто сообщить кэш-памяти, что детали изменились. Хорошим решением было бы позволить пользователю войти в систему с новыми учетными данными, и когда это не удается из-за использования нового пароля, в том же HTTP-запросе аннулирует кеш и пытается снова с теми же учетными данными.

Возможно ли это?

...