Olás,
Tenho o seguinte contexto: tenho 2 aplicações na intranet da empresa. O usuário efetuando login na aplicação A, a partir de A ele pode acessar a aplicação B. Para que o usuário não precise fazer um novo login na aplicação B, a mesma captura através de um filtro parâmetros utilizados p/ validar a autenticação. Esta aplicação B, inicialmente utilizava o Spring Security, consultando a base de dados a fim de validar o usuário e perfil. Surgiu este requisito de unificar o login, porém eu ainda gostaria de continuar a usar o Spring Security, principalmente para restrição de acesso a conteúdo.
Porém não sei como configurar o arquivo applicationContext-security para que ele use a autenticação que faço no filter da aplicação, e não mais usando o BD.
Resumindo, o que eu queria fazer era ao inteceptar a requisição do sistema A, realizar a autenticação no sistema B, gravar o usuário e perfil na sessão e que o spring pegasse este usuário/perfil da sessão…
Poderiam me dar sugestões?
Obrigado 