spring-security相关内容

如何修复Hibernate LazyInitializationException:懒得初始化一组角色,无法初始化代理 - 没有Session

在我的spring项目的自定义AuthenticationProvider中,我正在尝试读取已登录用户的权限列表,但我遇到以下错误: org.hibernate.LazyInitializationException:懒得初始化角色集合:com.horariolivre.entity.Usuario.autorizacoes,无法初始化代理 - org.hibernate.collect ..
发布时间:2018-12-10 11:45:58 Java开发

程序化使用Spring Security

我正在使用 Wicket 和Wicket Auth Project作为我的表示层,因此我将它与Spring集成在一起安全。这是Wicket为我进行身份验证调用的方法: @Override public boolean authenticate(String username ,字符串密码){ try { Authentication request = new UsernamePa ..
发布时间:2018-12-10 11:37:47 Java开发

我是否需要具有Spring Security OAuth2的资源服务器?

我正在尝试使用JWT令牌实现OAuth2身份验证。如果我理解,我需要向授权服务器发送凭据,这将验证我的凭据,并返回签名的JWT令牌。接下来我尝试实现 WebSecurityConfig 扩展 WebSecurityConfigurerAdapter ,然后我必须设置哪些端点是安全的,哪些不是。 但我的问题是:我需要资源服务器吗?它与我潜在的 WebSecurityConfig 做同样的工作? ..
发布时间:2018-12-10 10:47:18 Java开发

如何允许“/ api / **”通过我的基本身份验证配置和我在Spring Security中的oauth配置

我有一个同时使用Basic Auth和OAuth2的应用。 某些网址使用基本身份验证授权,“/ api / **”授权使用OAuth2。 目前,我有两个Java配置文件( WebSecurityConfigurerAdapter 和 ResourceServerConfigurerAdapter ) 每个配置文件定义一个 public void configure(HttpSec ..
发布时间:2018-12-10 10:45:34 Java开发

MethodSecurityInterceptor用于多个方法

我想使用Spring Security保护我的服务层。如文档中所述,我需要使用 MethodSecurityInterceptor 来检查是否允许方法调用。 要确定是否允许给定用户进行服务方法调用,影响调用方法所需的角色(使用 MethodSecurityMetadataSource )对我来说是不够的,因为它还取决于传递给方法的参数。正如文档中所建议的,我可以编写一个自定义 AccessD ..
发布时间:2018-12-07 19:37:49 Java开发

单点登录+弹簧

有人能告诉我如何在我的spring应用程序中实现单点登录。(Tomcat或Jboss服务器) 分享我的任何文档或链接以将此功能带入我的春季应用。 我使用的是春季2.5.6。 请帮忙。 解决方案 您需要的是 spring-security 。 它支持 OpenID 和 CAS 开箱即用,但您需要做一些研究在你自己的那些。 如果您只需要基本的SSO功能,我可以建议 ..
发布时间:2018-12-07 17:51:29 Java开发

Spring Security:如何将重定向查询参数添加到登录URL以允许页面添加书签?

问题场景 我目前正在处理我的应用程序的登录页面,该页面基于Spring启动和相关的Spring项目(像安全和云)。我希望我的应用程序的用户为登录页面添加书签,因此需要采取这种行为。当我开始考虑潜在的问题时,我认为在您为页面添加书签后应用程序将无法知道重定向到哪里(因为这可能是多个URL)(因为只有/ login并且没有重定向所以)。通常,用户不会,例如,/ dashboard被重定向到登录, ..
发布时间:2018-12-07 13:56:44 Java开发

Spring Security 3.2,CSRF和多部分请求

此问题与此网址上的问题有关 Spring Security 3.2 CSRF支持多部分请求 我尝试了这个完全相同的设置以及要点但除非我在网址中有_csrf令牌,否则我无法工作。我在表单主体中将它作为隐藏字段并在安全过滤器之前指定了过滤器,但没有任何欢乐,并且每次都使用无效csrf令牌的调试日志消息失败 对此的任何帮助将不胜感激 Cheers Damien 解决方案 没有 ..
发布时间:2018-12-07 13:52:08 Java开发

Spring EL变量列表?

Spring EL支持一些预定义变量 {#systemProperties。 ...} {#systemEnvironment。 ...} {#request。 ...} {#session。 ...} 前两个记录在 Spring参考:第6章Spring表达语言(SpEL)。 其他两个在Spring Reference中没有提到(或者我没有找到它们。)(我发现它们在幻灯片,以及 ..
发布时间:2018-12-07 13:28:53 Java开发

/ api-url在Spring Boot Security中有一个空的过滤器列表

具有REST服务的Spring Boot应用程序必须允许公共访问某些服务,同时将其他服务限制为仅授权用户。当 configure(WebSecurity web)方法添加到 SecurityConfig 类时,如下所示, 403错误被发送到用户的Web浏览器,Spring Boot日志文件给出错误声明: / registration-form有一个空的过滤列表 需要进行哪 ..
发布时间:2018-12-07 13:26:05 Java开发

Spring Security - 拒绝访问(用户不是匿名的)spring-security-core-4.0.3.RELEASE

任何人都可以在此Spring Security Config文件中看到失败吗? 登录后我收到一条调试消息: 拒绝访问(用户不是匿名的);委托给 AccessDeniedHandler org.springframework.security.access.AccessDeniedException:访问是 被拒绝 但我可以访问该应用程序。 @Override p ..
发布时间:2018-12-07 13:19:40 Java开发