Spring 安全性:为什么要同时使用 http-basic 和 form-login



使用 Spring 安全性时,此代码如何工作 - 特别是为什么基本身份验证与表单登录一起使用,它们不是相互排斥的吗?在什么情况下使用它们是否有意义,如下面的示例代码所示:

<http>
  <intercept-url pattern='/login.jsp' access='permitAll' />
  <intercept-url pattern='/**' access='ROLE_USER' />
    <http-basic />
    <form-login login-page='/login.jsp' always-use-default-target='true' />
</http>
我想

你可以单独使用它们。但是将它们一起使用允许我们使用基本身份验证和使用表单登录的网页。

最新更新