Ssylka

Волшебные ссылки в Spring Security: быстрый старт

Spring Security теперь поддерживает «волшебные ссылки» через одноразовые токены. Пользователь запрашивает токен, получает ссылку на электронную почту, и переходя по ней, автоматически авторизуется.
Волшебные ссылки в Spring Security: быстрый старт
Изображение носит иллюстративный характер

Для использования этой фичи достаточно добавить oneTimeTokenLogin в конфигурацию SecurityFilterChain. Spring Security предоставляет InMemoryOneTimeTokenService для тестирования и JdbcOneTimeTokenService для кластерных сред. Генерация токена и создание волшебной ссылки по умолчанию осуществляется через /ott/generate, но это можно изменить.

После запроса токена OneTimeTokenGenerationSuccessHandler формирует волшебную ссылку и отправляет ее пользователю по почте. При переходе по ссылке пользователь попадает на страницу с формой ввода токена, которая, впрочем, не обязательна. Аутентификация происходит через OneTimeTokenAuthenticationProvider, который верифицирует токен.

Хотя реализация одноразовых токенов в Spring Security довольно гибкая, есть некоторые недостатки, которые необходимо исправить. Кастомизация токена в данный момент требует реализации собственного OneTimeTokenService. Разработчики обещают в будущих версиях добавить GenerateOneTimeTokenRequestResolver, чтобы можно было кастомизировать токен более простым способом. Также находится в разработке R2dbcReactiveOneTimeTokenService.


Новое на сайте

19019Действительно ли «зомби-клетки» провоцируют самую распространенную форму эпилепсии и... 19018Генетический анализ мумий гепардов из саудовской Аравии открыл путь к возрождению... 19017Вредоносная кампания в Chrome перехватывает управление HR-системами и блокирует... 19016Глубоководные оползни раскрыли историю мегаземлетрясений зоны Каскадия за 7500 лет 19015Насколько глубоки ваши познания об эволюции и происхождении человека? 19014Как уязвимость CodeBreach в AWS CodeBuild могла привести к глобальной атаке через ошибку... 19013Затерянный фрагмент древней плиты пионер меняет карту сейсмических угроз Калифорнии 19012Генетические мутации вызывают слепоту менее чем в 30% случаев вопреки прежним прогнозам 19011Завершено строительство космического телескопа Nancy Grace Roman для поиска ста тысяч... 19010Вязкость пространства и фононы вакуума как разгадка аномалий расширения вселенной 19009Приведет ли массовое плодоношение дерева Риму к рекордному росту популяции какапо? 19008Как уязвимость CVE-2026-23550 в плагине Modular DS позволяет захватить управление сайтом? 19007Может ли уличная драка французского авантюриста раскрыть кризис американского гражданства... 19006Может ли один клик по легитимной ссылке заставить Microsoft Copilot и другие ИИ тайно... 19005Утрата истинного мастерства в эпоху алгоритмов и скрытые механизмы человеческого...