Filtre personnalisé de sécurité de printemps (Changer le mot de passe)

Je suis en utilisant le Printemps de Sécurité pour la sécurisation des requêtes HTTP à un site web. La principale utilisation est pour la sécurisation des pages telles que l'utilisateur est redirigé vers la page de connexion lorsque vous essayez d'accéder à ces pages.

Cependant, j'ai une autre exigence. Dans mon modèle, je peux le drapeau de l'utilisateur mot de passe comme temporaire de telle sorte que, lorsqu'ils ont réussi à la connexion, ils doivent automatiquement être obligés de changer leur mot de passe. Une fois le mot de passe est changé, ils doivent ensuite être transmis à la page qu'ils ont été à l'origine de la tentative d'accès.

Quelqu'un a utilisé le Printemps de Sécurité à cet effet? Dois-je créer mon propre filtre personnalisé?

Merci,

Andrew

source d'informationauteur DrewEaster