基于JDBCRealm认证
- 安全管理器: DefaultWebSecurityManager
- 认证授权器: JDBCRealm
-
Basic认证过滤器: BasicHttpAuthenticationFilter
BASIC_AUTH是HTTP基本认证的一种认证方式。当客户端发送HTTP请求时,可以在请求头中使用BASIC_AUTH方式进行身份认证。基本认证的工作原理是在HTTP请求头中发送用户名和密码的Base64编码,服务器端收到请求后解码并验证用户名和密码的合法性。
- Token: UsernamePasswordToken
- 身份匹配器: SimpleCredentialsMatcher