Grails spring security 3现场认证

Che*_*tan 4 grails login spring-security

我需要使用Spring安全性验证我的应用程序的用户,但我需要有一个3字段身份验证,它将具有username,passwordcompanycode.由于应用程序处理的公司太多,因此需要拥有公司代码.

我一直试图解决这个问题并且遇到了这个由@BurtBeckwith编写的链接 - http://burtbeckwith.com/blog/?p=1090

现在出现了疑问和疑问,因为这个博客是在2011年写的,并且是在Grails 1.4时使用的.那么最近有人遇到过这样的问题吗?我们还需要改变这么多以实现3字段登录吗?

有没有实现这个的捷径?

Jos*_*ore 6

尽管自从Burt撰写博客文章以来,Grails世界发生了很大变化,但Spring安全本身并没有从根本上改变.

他概述的方法仍然可以说是添加额外身份验证凭据(例如组织)的最佳方法,而不会限制您进一步增强安全性以利用此额外范例的能力.

简而言之,没有捷径可以实现这一点.正如伯特多次说过的那样,保障权利很难.但是,如果你做得对,你完成后就不用担心了.

  • 是的,从那时起,Spring Security就进行了大量的内部重构和包重组,但基本方法几乎​​相同.我需要稍微更新一下博客帖子,主要是从1.x插件样式到2.0样式的更改(例如'plugins' - >'plugin'),还要更新现在位于不同包中的Spring Security类.我将在4月份在Greach做一个新版本的演讲(可能还有两个GR8Confs),所以如果有些事情不起作用,请随时直接与我联系. (4认同)
  • 不客气,我很想知道还有哪些其他选择.也许Burt可能会停下来并提供他的专家意见(或确认上述内容). (2认同)