Я новичок в Spring-Security в целом и немного растерялся.
В проекте, с которым я пытаюсь это интегрировать, используются сертификаты X509 для идентификации пользователей для входа в приложение. Там нет имен пользователей или паролей. Мы подтверждаем, что сертификаты хороши, и что им был предоставлен доступ к нашему приложению.
Вопрос в том, как мне интегрировать Spring в это, чтобы получить их роли, используя сертификаты X509?
Я видел это :
<http>
...
<x509 subject-principal-regex="CN=(.*?)," user-service-ref="userService"/>
...
</http>
Но я не понимаю, как это работает. Требуется ли что-нибудь для пароля? Или субъекту все, что ему нужно?