作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有兴趣在成功验证后从 Credentials 对象中清除纯文本密码,并且想知道执行此操作的最佳方法是什么?看起来它可能在 ProviderManager 对象上设置了 eraseCredentialsAfterAuthentication 属性,但是在 Spring Security 插件中如何做到这一点并不明显。
最佳答案
我发现设置此属性的唯一方法是在 Bootstrap 期间这样做。在 BootStrap.groovy 的 init 闭包中添加以下两行:
def ctx = org.codehaus.groovy.grails.web.context.ServletContextHolder.servletContext.getAttribute(org.codehaus.groovy.grails.web.servlet.GrailsApplicationAttributes.APPLICATION_CONTEXT);
ctx.authenticationManager.setEraseCredentialsAfterAuthentication(true)
关于Grails Spring Security 1.2.1 和 eraseCredentialsAfterAuthentication,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7329852/
我有兴趣在成功验证后从 Credentials 对象中清除纯文本密码,并且想知道执行此操作的最佳方法是什么?看起来它可能在 ProviderManager 对象上设置了 eraseCredential
我是一名优秀的程序员,十分优秀!