ポイント

用語集

Security Principal主体のことでセキュリティ文脈においては認証ユーザー
Authentication認証
Authorization or Access Control認可

Authentication

ProviderManagerを利用するとfilterのように多彩な認証方式に対応できる。

filter

UsernamePasswordAuthenticationFilter

一番シンプルにフォームのID/PWで認証する形式。UsernamePasswordAuthenticationTokenにID/PWを格納してAuthenticationManagerに処理は移譲する。

参考サイト

割と古いがシンプル。ただしslake

https://qiita.com/literalice/items/face0a467f1477348e6b

こちらの方が2.0系でgithub

https://qiita.com/yoshikawaa/items/5bc6cabbc2e5815f011c

OAuth2.0で必要な固有接続情報はclient-idとsecretのみ。あとはサイトで一定。

認証のフローとカスタマイズ

https://www.memory-lovers.blog/entry/2018/01/10/013508

デフォルトBasic認証のUSER/PW

ユーザーはuserでパスワードはコンソール起動時に毎回変わるので実用性はない!

Using generated security password: 54847ad0-58da-4aa8-bb2b-40b4211e81ad

OAuth2有効化

  1. @EnableOAuth2Ssoをエントリーポイントにつける

トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS