稽核
一旦 Spring Security 啟動,Spring Boot Actuator 會有一個彈性的稽核框架,用於發布事件(預設為「驗證成功」、「失敗」和「拒絕存取」例外)。此功能對於報告和實作基於驗證失敗的鎖定策略非常有用。
您可以透過在應用程式組態中提供 AuditEventRepository
類型的 bean 來啟用稽核。為了方便起見,Spring Boot 提供了 InMemoryAuditEventRepository
。InMemoryAuditEventRepository
的功能有限,我們建議僅在開發環境中使用。對於生產環境,請考慮建立您自己的替代 AuditEventRepository
實作。