Authentication 定义Spring安全用户角色

Authentication 定义Spring安全用户角色,authentication,spring-security,authorization,Authentication,Spring Security,Authorization,我将设计一个应用程序,它从另一个应用程序验证用户。基本上,我的应用程序只有在用户经过身份验证(true或false)和用户角色时才能获得 我可以使用spring安全性来利用这个角色并提供细粒度的控制吗 基本上,我不想将spring安全性用于身份验证,而是用于授权 如果这是可能的,你能告诉我任何例子或文档吗 谢谢。如果我没弄错,你想看看用户是否已经在另一个应用程序中通过身份验证,如果是,你想在新应用程序中授权该用户 我认为您可以在spring安全过滤器链中应用自定义身份验证过滤器(http://g

我将设计一个应用程序,它从另一个应用程序验证用户。基本上,我的应用程序只有在用户经过身份验证(true或false)和用户角色时才能获得

我可以使用spring安全性来利用这个角色并提供细粒度的控制吗

基本上,我不想将spring安全性用于身份验证,而是用于授权

如果这是可能的,你能告诉我任何例子或文档吗


谢谢。

如果我没弄错,你想看看用户是否已经在另一个应用程序中通过身份验证,如果是,你想在新应用程序中授权该用户

我认为您可以在spring安全过滤器链中应用自定义身份验证过滤器(http://goo.gl/uQpq9)检查其他应用程序中的身份验证。此时,您可以设置用户在新应用程序中的角色(GrantedAutority)

可以在此处找到一个简短的教程:

我希望这就是你要找的

延斯