spring-security 相关问题

Spring Security是Spring Framework的应用程序安全解决方案。 Spring安全性可用于保护URL和方法调用。它广泛用于保护独立的Web应用程序,portlet和越来越多的REST应用程序。

从spring boot 1.5升级后,为Spring Boot 2.0 acuator框架配置安全性

我迁移了我的弹簧引导休息服务以使用弹簧引导2.0.2并面临执行器端点问题。我知道spring boot在春季2.0中取消了对执行器框架的自动配置安全性....

回答 1 投票 1

Spring MVC / Security - 用户在成功登录后仍然可以访问登录页面

我对Spring很新。我正在使用Spring MVC的4.3.9.RELEASE版本,4.2.3.RELEASE的Spring Security。我使用Spring的内置登录和一点定制,这是我的......

回答 2 投票 0

存储访问令牌的位置使其不易受XSS攻击

我正在开发一个Web应用程序,我正在处理用户身份验证的过程。我可以通过最初对API进行HTTP POST调用来获取访问令牌。这个想法知道在哪里......

回答 1 投票 0

如何将标头添加到Spring Security忽略的请求中

我的Spring Security配置是@Override public void configure(WebSecurity web)抛出异常{web .ignoring().antMatchers(“/ resources / **”); //#3}取自......

回答 2 投票 2

覆盖Spring boot 2安全默认登录页面

我无法覆盖默认的spring security登录页面。我试过WebConfig方法中的Overriding配置方法。在控制器中,每当url / login时我都会返回登录html ...

回答 1 投票 0

重定向网址没有我发送的令牌

帖子是否始终使用重定向来响应请求。如果是这样,我如何确保响应头也被转发到重定向的URL?目前,我正在设置一个JWT令牌...

回答 1 投票 0

为什么需要显式导入spring-security-web依赖?

在具有以下安全配置的示例Spring项目中:import org.springframework.beans.factory.annotation.Autowired; import org.springframework.context.annotation.Bean;进口组织....

回答 2 投票 0

为什么我的弹簧安全配置不起作用,我的预期如何?

我有一个问题...我有这样的SecurityConfig.class(这是一个扩展WebSecurityConfigurerAdapter的类):/ ** *这个方法定义哪些资源是公共的,哪些是...

回答 1 投票 0

Spring Boot 2.0.4 + OAuth2 + JWT - 无法获取访问令牌,返回405或只是映射到localhost:8080 /

我正在尝试用Spring Boot rest api设置oauth,但是我遇到了一些问题。当我尝试通过/ auth / token获取访问令牌时,我得到405 - 方法不允许:或响应...

回答 1 投票 0

使用Spring Security(不是OAuth)使用登录,密码和Facebook访问令牌的身份验证方法

我已经使用Spring Security使用登录名和密码实现了注册和身份验证。我是用这个教程完成的。但现在我想使用...提供注册和身份验证

回答 1 投票 0

在应用程序中禁用Google登录的弹簧安全性

我有一个具有默认级别spring安全性的spring boot应用程序,我使用auth.userDetailsS ervice(customuserservice)作为用户身份验证部分。除此之外我们正在使用谷歌......

回答 1 投票 0

Spring Security permitAll()不允许匿名访问

我有一个方法,我想允许匿名和经过身份验证的访问。我正在使用基于java的配置的Spring Security 3.2.4。重写的配置方法(在我的自定义中...

回答 3 投票 36

让Zuul成为我应用程序的唯一入口点

我的应用程序在端口8081上包含一个名为“service”的服务,其中包含一些API,如localhost:8081 / api / services localhost:8081 / api / services / id ...如果Zuul在端口8761上运行,我现在可以访问...

回答 1 投票 0

在Spring Security中配置antMatcher

我在Wildfly服务器中有这个Spring Security配置:@Configuration @EnableWebSecurity @Import(value = {Application.class,ContextDatasource.class})@ComponentScan(basePackages = {“org.rest.api ....

回答 1 投票 0

创建名为'securityConfig'的bean时出错,注入自动连接的依赖项失败;异常java.lang.IllegalArgumentException

我正在做图书管理系统的spring boot安全应用程序。当我运行我的应用程序时,我收到了上述错误。请有人帮帮我。提前致谢! // ...

回答 1 投票 1

Spring RestController以html而不是json的形式返回错误

我有一个spring boot webapp,我在其中定义了REST API。我正在使用Spring安全性来实现REST API安全性。我用RestController注释了我的控制器类。我最近更新了春天......

回答 1 投票 2

考虑在配置中定义类型为'org.springframework.security.authentication.AuthenticationManager'的bean

我遵循了这里提到的一些建议,但它对我不起作用。因此,在这里提出问题如何在自定义过滤器弹簧中使用Java配置注入AuthenticationManager ...

回答 1 投票 6

Spring boot:我不断收到org.springframework.security.authentication.BadCredentialsException:凭据不好,我不知道为什么

我正在尝试使用JWT配置我的SpringBoot应用程序,每次我尝试使用我的JWTAuthenticationFilter.class进行身份验证时,都会收到错误的凭据异常。我觉得整个问题是......

回答 1 投票 1

如何从SessionRegistry获取用户名,它总是返回ADMIN用户

我正在使用Spring Security,我想创建一个页面,向我显示所有登录的用户。为了实现这一点,我有这个代码。 @RequestMapping(value =“/ users”,method = RequestMethod ....

回答 1 投票 0

客户登录时的Spring Boot身份验证问题

我有一个配置了spring security的spring boot应用程序。我已将登录请求重定向到http:// localhost:8000,我在python服务器上运行我的前端。现在,当我试图发布...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.