私はこのような作業をしています。私のWebアプリケーションと外部のシングルサインオンサービスを統合しています。特定のCookieを設定し、アプリケーションにリダイレクトすることに基づいているSSOのカスタム非標準実装です。 SSOとアプリは同じドメインにあります。スプリングセキュリティとカスタム外部認証
現在、私は特定のURLのこのCookieを確認するためにSpring Securityフィルタを使用しています。
ウェブアプリケーション - > SSO [コールバックURL付き] - >自分のアプリにリダイレクトし直してください。
しかし、ユーザーが認証サービスを提供するアプリケーションを訪問してから、自分のアプリケーションの任意のURLに「ジャンプ」すると、明らかに失敗します(「特別な」URLがトリガーされなかったためにCookieがチェックされません)。
Spring Securityでこのような問題を解決するには、どのような方法が推奨されますか?
ありがとうございます!
お楽しみください:)さらにサポートが必要な場合は教えてください。 – Michael