本地化
如果您需要支持其他语言环境,本节包含了您所需的所有信息。
所有异常消息都可以本地化,包括与认证失败和访问被拒绝(授权失败)相关的消息。针对开发者或系统部署者的异常和日志消息(包括不正确的属性、接口契约违规、使用了不正确的构造函数、启动时验证、调试级别日志记录)不进行本地化,而是硬编码在 Spring Security 代码中,使用英文。
在 `spring-security-core-xx.jar` 中,您会找到一个 `org.springframework.security` 包,其中包含一个 `messages.properties` 文件,以及一些常用语言的本地化版本。您的 `ApplicationContext` 应该引用它,因为 Spring Security 类实现了 Spring 的 `MessageSourceAware` 接口,并期望在应用程序上下文启动时注入消息解析器。通常,您只需在应用程序上下文中注册一个 bean 来引用消息。示例如下:
<bean id="messageSource"
class="org.springframework.context.support.ReloadableResourceBundleMessageSource">
<property name="basename" value="classpath:org/springframework/security/messages"/>
</bean>
`messages.properties` 的命名符合标准资源束的约定,它代表 Spring Security 消息支持的默认语言。此默认文件是英文的。
如果您希望自定义 `messages.properties` 文件,或支持其他语言,您应该复制该文件,并相应地重命名,然后将其注册到上述 bean 定义中。此文件中的消息键数量不多,因此本地化不应被视为一项重大工作。如果您确实对此文件进行了本地化,请考虑通过提交 JIRA 任务并附上您适当命名的 `messages.properties` 本地化版本来与社区分享您的工作。
Spring Security 依赖 Spring 的本地化支持来实际查找相应的消息。为了使其工作,您必须确保将传入请求中的语言环境存储在 Spring 的 `org.springframework.context.i18n.LocaleContextHolder` 中。Spring MVC 的 `DispatcherServlet` 会自动为您的应用程序执行此操作,但由于 Spring Security 的过滤器在此之前被调用,因此在调用过滤器之前需要设置 `LocaleContextHolder` 以包含正确的 `Locale`。您可以自己在一个过滤器中完成此操作(该过滤器必须在 `web.xml` 中位于 Spring Security 过滤器之前),或者您可以使用 Spring 的 `RequestContextFilter`。有关在 Spring 中使用本地化的更多详细信息,请参阅 Spring Framework 文档。
“contacts”示例应用程序已设置为使用本地化消息。