Spring-websockets: авторизация безопасности Spring не работает внутри веб-сокетовJAVA

Программисты JAVA общаются здесь
Ответить
Anonymous
 Spring-websockets: авторизация безопасности Spring не работает внутри веб-сокетов

Сообщение Anonymous »

Я работаю над приложением Spring-MVC, в котором есть Spring-security для аутентификации и авторизации. Мы работаем над переходом на веб-сокеты Spring, но у нас возникла проблема с получением аутентифицированного пользователя внутри соединения веб-сокета. Контекст безопасности просто не существует в соединении через веб-сокет, но отлично работает с обычным HTTP. Что мы делаем не так?

WebsocketConfig:

@Configuration
@EnableWebSocketMessageBroker
public class WebSocketConfig extends AbstractWebSocketMessageBrokerConfigurer {

@Override
public void configureMessageBroker(MessageBrokerRegistry config) {
config.enableSimpleBroker("/topic");
config.setApplicationDestinationPrefixes("/app");
}

@Override
public void registerStompEndpoints(StompEndpointRegistry registry) {
registry.addEndpoint("/app").withSockJS();
}
}


В контроллере ниже мы пытаемся получить текущего аутентифицированного пользователя, и его значение всегда равно нулю.

@Controller
public class OnlineStatusController extends MasterController{

@MessageMapping("/onlinestatus")
public void onlineStatus(String status) {
Person user = this.personService.getCurrentlyAuthenticatedUser();
if(user!=null){
this.chatService.setOnlineStatus(status, user.getId());
}
}
}


security-applicationContext.xml:






















Подробнее здесь: https://stackoverflow.com/questions/543 ... websockets
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «JAVA»