Весенняя безопасность и удаленное взаимодействие - PullRequest
3 голосов
/ 30 октября 2011

я использую пружинное дистанционное управление наряду с пружинной безопасностью У меня есть 2 сервера (назовем их «фронт» и «назад») «Фронтальный» сервер подвергается воздействию внешнего мира и получает вместе с остальной частью запроса заголовок «Авторизация». Тем не менее, я замечаю, что когда я использую пружинное удаленное взаимодействие для вызова «назад», заголовок не копируется. Что я делаю? Кстати, я еще не проверил это, но я почти уверен, что он не будет работать и для "JSESSIONID" ... что мне нужно сделать, чтобы распространить эти 2 заголовка?

1 Ответ

5 голосов
/ 04 марта 2012

Если вы используете Spring-Remoting, то spring-security-remoting на помощь! Этот модуль содержит несколько фабрик запросов и исполнителей, которые обогащают запросы контекстом безопасности.

Для RMI: http://static.springsource.org/spring-security/site/apidocs/org/springframework/security/remoting/rmi/package-summary.html

Для HTTP: http://static.springsource.org/spring-security/site/apidocs/org/springframework/security/remoting/httpinvoker/package-summary.html

...