Я нахожусь в процессе реализации службы REST с Spring MVC и Spring Security (оба 3.0.5). Я использую пространство имен безопасности, а не определяю бины Spring вручную.
У меня возникли некоторые трудности с процессом входа в систему. Я пытаюсь добиться этого:
a POST для / логина URL начнет процесс аутентификации.
Не должно быть реальной формы, поэтому я не использую элемент form-login ... . Без этого элемента UsernamePasswordAuthenticationFilter отсутствует в цепочке безопасности, поэтому я решил добавить его через элемент custom-filter ... и продолжить с этого момента.
В этом суть, а не для вопросов:
- это хороший способ реализовать аутентификацию?
- как именно мне добавить этот фильтр и на какой позиции в цепочке фильтров?
- Достаточно ли добавить этот фильтр или мне нужно что-то еще?
Любые отзывы приветствуются.
Благодарю.