jojo老师好,在APP登陆,用户密码那里演示登陆,屏蔽了后面的验证码校验配置,然后登陆成功,但打开配置会跑到校验码校验那里去,然后登陆不上,这是为什么啊?

来源:6-4 重构用户名密码登录

zha_zha_wei

2017-11-24

 http.formLogin()

                .loginPage(SecurityConstants.DEFAULT_UNAUTHENTICATION_URL)

                .loginProcessingUrl(SecurityConstants.DEFAULT_LOGIN_PROCESSING_URL_FORM)

                .successHandler(loginSuccessHandler)

                .failureHandler(loginFailHandler)

                .and()

        //验证码过滤器(屏蔽了才能使用用户密码登陆)

                .apply(validateCodeSecurityConfig)

                .and()


                //短信登陆


写回答

1回答

zha_zha_wei

提问者

2017-11-24

oo,我明白了,脑阔昏了,哈哈,验证码,本来就是来验证用户名密码信息的.即使实在OAUTH下也是这样的流程,昏了,昏了

0
1
花开北海
在ValidateCodeFilter 拆卸的 afterPropertiesSet()方法里是可以控制那个 url 是否需要图形验证码校验的,不需要,把 url 去掉就行
2018-01-07
共1条回复

Spring Security技术栈开发企业级认证与授权

Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全

2662 学习 · 1561 问题

查看课程