1
0
mirror of synced 2026-08-05 17:57:15 +00:00

SecurityContextHolder Deferred SecurityContext

Closes gh-10913
This commit is contained in:
Rob Winch
2022-06-17 17:03:19 -05:00
parent 591d1edc7d
commit d32f74d19d
8 changed files with 275 additions and 17 deletions
@@ -17,6 +17,7 @@
package org.springframework.security.web.context;
import java.io.IOException;
import java.util.function.Supplier;
import javax.servlet.FilterChain;
import javax.servlet.ServletException;
@@ -62,9 +63,9 @@ public class SecurityContextHolderFilter extends OncePerRequestFilter {
@Override
protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain)
throws ServletException, IOException {
SecurityContext securityContext = this.securityContextRepository.loadContext(request).get();
Supplier<SecurityContext> deferredContext = this.securityContextRepository.loadContext(request);
try {
this.securityContextHolderStrategy.setContext(securityContext);
this.securityContextHolderStrategy.setDeferredContext(deferredContext);
filterChain.doFilter(request, response);
}
finally {
@@ -16,6 +16,8 @@
package org.springframework.security.web.context;
import java.util.function.Supplier;
import javax.servlet.FilterChain;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@@ -94,7 +96,9 @@ class SecurityContextHolderFilterTests {
this.filter.setSecurityContextHolderStrategy(this.strategy);
this.filter.doFilter(this.request, this.response, filterChain);
verify(this.strategy).setContext(expectedContext);
ArgumentCaptor<Supplier<SecurityContext>> deferredContextArg = ArgumentCaptor.forClass(Supplier.class);
verify(this.strategy).setDeferredContext(deferredContextArg.capture());
assertThat(deferredContextArg.getValue().get()).isEqualTo(expectedContext);
verify(this.strategy).clearContext();
}