Spring Security是Spring Framework的应用程序安全解决方案。 Spring安全性可用于保护URL和方法调用。它广泛用于保护独立的Web应用程序,portlet和越来越多的REST应用程序。
Spring Security:使用UserDetailsS ervice时可以访问当前用户主体
我有一个类型为userDetailsS ervice的AuthenticationProvider,如下所示:public class CustomUDS实现UserDetailsS ervice {@Override public UserDetails loadUserByUsername(String ...
使用OAuth2使用authorization_code grant和JWT使用spring boot登录客户端
我正试图在服务器/客户端上使用JWT和OAuth2进行单点登录。除了用户名之外,我没有资源可以从客户端外部请求(我打算将其嵌入...
Android应用程序的用户身份验证和授权,连接到运行Spring Boot应用程序的服务器
我正在开发一个Android应用程序,它连接到运行Spring Boot应用程序的后端服务器以获取某些细节。 Android应用程序提供登录界面...
我想知道如何在我的后端和前端之间进行简单而安全的休息通信。我需要向我的后端发送一些POST请求,不知怎的,我需要确保这一点。这是一个简单的应用...
动态地将参数添加到oauth2中的userAuthorizationUri
有时用户在本地数据库中的刷新令牌变得陈旧。为了补充我试图在进行oauth2调用时添加prompt = consent param。我试图@Autowire ......
在Spring Security Oauth2中使用RemoteTokenServices配置资源服务器
我正在尝试使用spring security oauth2实现授权服务器和资源服务器。到目前为止,我已设法设置授权服务器,因为我不想共享一个jdbc令牌...
如何整合华夫饼NegotiateSecurityFilter spring-security与sparkjava嵌入式码头?
我们的应用程序使用sparkjava http://sparkjava.com/作为REST框架。 jetty服务器嵌入在应用程序中(默认为sparkjava)。我们也使用spring进行依赖注入。 ...
我创建了一个自定义异常类公共类DataException extends Exception {private final String errorCode; private final String errorMessage;私人决赛HttpStatus httpStatus; / ** ......
在我的应用程序中,我使用spring security,我只想知道HTTP配置中“realm”的含义是什么。
“访问此资源需要完全身份验证”未授权 - 弹簧安全示例中的401错误
我启用了Websecurity但是我启用了anyRequest()和permitAll()方法仍然在邮递员中收到此错误。下面是我在配置中的代码。 @EnableWebSecurity @Configuration ...
Spring AuthenticationFailureHandler和WebSecurityConfigurerAdapter loginPage()
编辑:解决了。在这篇文章之后看到我的评论我目前正在使用Spring-Security实现Web应用程序。我已经实现了一个自定义AuthenticationFailureHandler来检查用户是否尝试过......
如何通过Jqgrig请求发送Spring Security csrf
我正在使用Jqrgrid与Spring Security,但我如何使用JQGrid请求发送CSRF
我想用Spring Boot实现OAuth2。我看到了最大的演示,他们使用了硬编码的客户端ID和秘密。在一个真实的项目中,我们如何使用这些?我附上了两张照片。一个是客户......
使用Spring Security为实时Grails应用程序增加BCrypt logrounds而不重新编码所有密码是否安全?
这个问题适用于使用配置了BCrypt的Spring Security生成Grails应用程序。为了跟上提高服务器CPU速度的步伐,我想提高grails.plugin的价值....
我想帮助我的春季启动应用程序更安全。我目前有一个RESTful API,没有实现安全性。另一个Spring启动应用程序通过HTTP访问此API ...
如何在Thymeleaf`sec:authorize`属性中使用Spring EL表达式
我有一个用于存储方法安全表达式的类。 public final class MethodSecurityExpressions {public static final String USER =“hasRole('USER')”;在控制器中,我用过它......
我在我的应用程序中有这个方法,我想授权只在特定组织中具有权限1,2的用户执行此方法。我有覆盖方法hasPermission来检查...
我们正在实施SSO作为服务提供商,多个客户可以使用我们的应用程序配置他们的元数据xml和证书。我已成功将我们的应用程序与spring集成...
何时将主体和凭证注入SecurityContextHolder
SecurityContextHolder是一个方便的类,可以保存静态安全上下文值。但是我发现当我在定制(不同的类型,如BASE,LDAP或只是形式)工作时有时是校长或......
使用Spring安全性从Spring中的控制器访问UserDetails对象[复制]
我想从会话中访问一些用户详细信息。我通过重写loadUserByUsername(String username)方法使用spring安全性和自定义身份验证。我正在回复用户,并且......