Почему SecurityContextHolder.getContext (). GetAuthentication () имеет значение null, если установлен атрибут сеанса SPRING_SECURITY_CONTEXT? - PullRequest
0 голосов
/ 28 мая 2020

Я отлаживаю веб-фильтр в довольно старом веб-приложении. Фильтр хочет проверить, аутентифицирован ли пользователь. Он вызывает SecurityContextHolder.getContext (). GetAuthentication (), но возвращает значение null. При отладке я вижу в предоставленном сеансе HttpSession, что для атрибута SPRING_SECURITY_CONTEXT установлена ​​действительная аутентификация. Рассматриваемый фильтр расположен после springSecurityFilterChain. Что-то должно быть упущено на пути к фильтру, но я не могу сказать, что именно. Есть идеи?

Ура, Кай

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...