Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Spring Security with Captcha


Автор: AleksSMR 15.4.2010, 10:35
Здравствуйте.

Есть проект с Spring Security 3

Появилась задача, чтоб после n неудачных попыток авторизации на странице login.jsp (эт моя кастомная страница) отображалась Captcha. 
И последущая авторизация уже учитывала введённые данные capcha.

Подскажите пожалуйста в каком направление рыть? С чего начать?
Правильно я понимаю, что нужно будет реализовывать свой myAuthenticationFilter extends UsernamePasswordAuthenticationFilter?

Заранее спасибо за ответы.

Автор: 0x00 16.4.2010, 08:14
а в сессии не получится хранить количество неправильных попыток авторизации?

Автор: AleksSMR 16.4.2010, 17:40
собственно проблема не в том как хранить количество попыток.
Проблема в каком месте их обрабатывать.
Не могу определить "точку входа" где эту всё логику писать :(

Автор: Старовъръ 17.4.2010, 12:37
Отлавливай сабмит с помощью ЖС, проверяй значение (с посомощью АЖАКСа), если правило ввели каптчу, то направляй сабмит куда собирался он идти, если каптчу ввели неверно, то не продолжай сабмит. Но это сломать, наверно, будет оч просто при необходимости.
Второй вариант, который приходит в голову - добавить свой фильтр цепочку фильтров спринг секьюрити (правда, сам так никогда не делал, но по идее - дело техники).

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)