public class UsernamePasswordAuthenticationToken extends AbstractAuthenticationToken
Authentication 実装。principal および credentials は、Object.toString() メソッドを介してそれぞれのプロパティを提供する Object で設定する必要があります。このような Object を使用するのに最も簡単なのは String です。
| コンストラクターと説明 |
|---|
UsernamePasswordAuthenticationToken(java.lang.Object principal, java.lang.Object credentials)AbstractAuthenticationToken.isAuthenticated() は false を返すため、このコンストラクターは、UsernamePasswordAuthenticationToken を作成するすべてのコードで安全に使用できます。 |
UsernamePasswordAuthenticationToken(java.lang.Object principal, java.lang.Object credentials, java.util.Collection<? extends GrantedAuthority> authorities) このコンストラクターは、信頼できる(つまり、信頼できる)の作成に満足している AuthenticationManager または AuthenticationProvider 実装でのみ使用する必要があります。 |
| 修飾子と型 | メソッドと説明 |
|---|---|
void | eraseCredentials()CredentialsContainer を実装するものに対して eraseCredentials メソッドを呼び出して、credentials、principal、details オブジェクトをチェックします。 |
java.lang.Object | getCredentials() プリンシパルが正しいことを証明する資格情報。 |
java.lang.Object | getPrincipal() 認証されるプリンシパルの ID。 |
void | setAuthenticated(boolean isAuthenticated) 詳細については、 Authentication.isAuthenticated() を参照してください。 |
equals, getAuthorities, getDetails, getName, hashCode, isAuthenticated, setDetails, toStringpublic UsernamePasswordAuthenticationToken(java.lang.Object principal,
java.lang.Object credentials)AbstractAuthenticationToken.isAuthenticated() は false を返すため、このコンストラクターは、UsernamePasswordAuthenticationToken を作成するすべてのコードで安全に使用できます。public UsernamePasswordAuthenticationToken(java.lang.Object principal,
java.lang.Object credentials,
java.util.Collection<? extends GrantedAuthority> authorities)AbstractAuthenticationToken.isAuthenticated() = true)認証トークンの作成に満足している AuthenticationManager または AuthenticationProvider 実装でのみ使用する必要があります。principal -credentials -authorities -public java.lang.Object getCredentials()
AuthenticationAuthenticationManager に関連するものであれば何でもかまいません。呼び出し元は資格情報を入力する必要があります。Principal の身元を証明する資格情報 public java.lang.Object getPrincipal()
Authentication 多くの場合、 AuthenticationManager 実装は、アプリケーションが使用するプリンシパルとして、より豊富な情報を含む Authentication を返します。認証プロバイダーの多くは、UserDetails オブジェクトをプリンシパルとして作成します。
Principal または認証後の認証されたプリンシパル。public void setAuthenticated(boolean isAuthenticated)
throws java.lang.IllegalArgumentExceptionAuthenticationAuthentication.isAuthenticated() を参照してください。 実装では、false パラメーターを使用してこのメソッドを呼び出すことを常に許可する必要があります。これは、さまざまなクラスで使用され、認証トークンを信頼しないことを指定するためです。実装が true パラメーター(認証トークンが信頼されることを示す - 潜在的なセキュリティリスク)での呼び出しを拒否する場合、実装は IllegalArgumentException をスローする必要があります。
Authentication 内の setAuthenticated AbstractAuthenticationToken の setAuthenticated isAuthenticated - トークンを信頼する必要がある場合は true (例外が発生する可能性があります)、トークンを信頼しない場合は false java.lang.IllegalArgumentException - 実装が不変であるか、Authentication.isAuthenticated() への独自の代替アプローチを実装しているため、認証トークンを(引数として true を渡すことにより)信頼しようとする試みが拒否された場合 public void eraseCredentials()
AbstractAuthenticationTokenCredentialsContainer を実装するものに対して eraseCredentials メソッドを呼び出して、credentials、principal、details オブジェクトをチェックします。CredentialsContainer 内の eraseCredentials AbstractAuthenticationToken の eraseCredentials