spring security登陆失败处理流程

当用户名或密码登陆失败时,主流程在UsernamePasswordAuthenticationFilter的doFilter方法中。

如UsernamePasswordAuthenticationFilter中providerManager的authenticate方法认证失败抛出异常捕获后调用

 protected void unsuccessfulAuthentication(HttpServletRequest request, HttpServletResponse response,
            AuthenticationException failed) throws IOException, ServletException {

//清除SecurityContextHolder中的内容
        SecurityContextHolder.clearContext();

        if (logger.isDebugEnabled()) {
            logger.debug("Authentication request failed: " + failed.toString());
            logger.debug("Updated SecurityContextHolder to contain null Authentication");
            logger.debug("Delegating to authentication failure handler" + failureHandler);
        }

        rememberMeServices.loginFail(request, response);

    //这边默认会将异常放入session中,并且重定向到登陆页面。页面上捕获session的内容就能显示

//request.getSession().setAttribute(WebAttributes.AUTHENTICATION_EXCEPTION, exception);

        failureHandler.onAuthenticationFailure(request, response, failed);
    }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值