Как запросить пользователя после двух неудачных попыток входа в приложение Grails Spring-Security? - PullRequest
1 голос
/ 24 июля 2011

Требование входа в систему для нашего приложения Grails заключается в том, что после двух неудачных попыток входа в систему пользователю будет предложен новый вопрос прямо под полями с вопросом, не забыл ли он пароль.плагин, можно ли его кодировать?

1 Ответ

2 голосов
/ 24 июля 2011

Я знаю, что в последней версии Spring-Security-Core (1.1.3) есть обратный вызов LoginController.authfail. У вас есть доступ к имени пользователя, так что вы можете сохранить количество последовательных неудачных попыток входа в систему в качестве поля в сеансе. Если значение равно 2, ваша страница login/auth.gsp и метод LoginController.auth могут быть обновлены, чтобы отобразить этот новый вопрос и обработать его при отправке формы.

Не зная больше подробностей, трудно сказать, будет ли это делать все, что вам нужно, но, возможно, стоит взглянуть.

...