springMVCを使用してRESTサービスを実装しています。今私は春のセキュリティファイルに基本認証エントリポイントを追加しました。しかし、私はそれを知っていません。ユーザーが認証ヘッダーに資格情報を渡すことによって認証されると、後続のすべての要求に対してその資格情報を渡す必要がありますか?例えば基本認証によるログイン後の後続のリクエストで、スプリング基本認証がどのように機能するのですか?
、 は、私は2つのURLがあります。このサービスの
1) localhost/apppName/login
// Here user passes credentials in Authorization header. So, user authenticated successfully.
2) localhost/appName/getUsers/1
//Here, client need to pass those credentials in Authorization header?
if it is needed, then why spring kept prinicpal object in the SecurityContextHoder after authentication done via BasicAuthenitcationEntryPoint?
クライアントは、Android、Javaのような任意のものになることができますが、ネット 任意の提案は理解されるであろう。
通常、ブラウザは資格情報をキャッシュします。 –
その後のリクエストでは、資格情報を渡す必要がありますか? –