请再次忽略服务器信息,Spring-Security:忽略服务器名称的别名并强制重新登录

我正在使用Spring-Security进行身份验证和授权的项目。一切似乎都工作正常,只是春季安全忽略了服务器的Alias-name。 因此,例如,如果我用domain-name.com登录并访问一些受保护的资源,我没有问题。但现在当有人给我一个链接,如www-domain-name.com/secured/resource,那么我被迫再次登录,然后它工作正常。Spring-Security:忽略服务器名称的别名并强制重新登录

如何确保在登录时登录到domain-name.com和www.domain-name.com。这个问题叫做什么?

安全的applicationContext.xml:

login-processing-url="/j_spring_security_check" default-target-url="/dashboard"

always-use-default-target="true" authentication-failure-url="/denied"/>

token-validity-seconds="1209600" data-source-ref="dataSource"/>

class="org.springframework.security.web.authentication.rememberme.PersistentTokenBasedRememberMeServices">

class="org.springframework.security.web.authentication.rememberme.JdbcTokenRepositoryImpl">

class="org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder">

class="org.springframework.security.authentication.dao.DaoAuthenticationProvider">

如果需要更多的东西,请让我知道。谢谢。

更新 我CATALINA_HOME/conf/context.xml加入这两个Tomcat实例:

这查杀服务器,web应用程序不会加载。我无法找到日志。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值