小编Sco*_*ott的帖子

为Spring MVC Controller - AOP或Spring Security的方法传递密码?

我已经使用Spring MVC一段时间了,现在为JSP页面添加了带注释的控制器.我有一个类似这样的类:

import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.*;

@Controller
public class AdminController {

   @RequestMapping(value = "/doStuff1.htm", method = RequestMethod.POST)
   public void doStuff1(@RequestParam("password")String password) {

        // do some stuff

   }

   @RequestMapping(value = "/doStuff2.htm", method = RequestMethod.POST)    
   public void doStuff2(
       @RequestParam("password")String password,
       @RequestParam("foo")String foo{

        // do some stuff

   }    
}   
Run Code Online (Sandbox Code Playgroud)

如您所见,每个调用都会传入密码参数.密码从对话框中读取并传递到每个提交的调用中.

我想从方法调用中删除密码参数以获得"更干净"的代码.

我为此目的快速浏览了Spring安全性,但它似乎有点重量级.也许可以使用AOP?

有一个明显的解决方案我错过了吗?

非常感谢, - 斯科特

java aop spring spring-mvc spring-security

1
推荐指数
1
解决办法
2035
查看次数

标签 统计

aop ×1

java ×1

spring ×1

spring-mvc ×1

spring-security ×1