spring-security相关内容

在java config中添加http安全过滤器

我正在尝试在春季添加网络安全性,但我不希望过滤器适用于某些事情。如何在java中完成? 也许还有更好的方法可以做到这一点,因为我创建了一个自定义过滤器,但这是我认为实例化它的唯一方法,因为它的依赖关系。 总的来说,我想做的是: / resources / ** 不应该通过过滤器, / login (POST)不应该通过过滤器, 其他一切应该通过过滤器 通过我在春天发现的 ..
发布时间:2018-12-06 12:45:25 Java开发

Spring Cloud Zuul Proxy背后的Spring OAuth授权服务器

我目前正在开发基于微服务架构的应用程序。我们使用一个使用Spring Cloud Netfix的Zuul Server实现的API网关将请求路由到我们的微服务。 为了实现我目前工作的所有服务的单点登录在使用Spring Cloud Security设置的OAuth2服务器上。服务器基本上只是在Dave Syer的Repo中实现的复制和过去: https://github.com/dsyer/ ..
发布时间:2018-12-06 12:34:13 Java开发

如何使用Spring安全性有条件地向登录用户显示jsp内容

我想向任何登录的用户显示内容,如果他们没有登录则要隐藏。我正在使用jsp和spring安全性。 显然,一个成熟的解决方案很容易完成。但实现这一目标最简洁的标准方法是什么? Spring安全标签似乎没有很好的方法可以在将来添加新角色。 解决方案 我已成功完成以下任务: ..
发布时间:2018-12-05 22:13:25 Java开发

在Spring Security 2.06中实现自定义AuthenticationProvider

我正在使用Spring Security来保护Struts2 Web应用程序。由于项目限制,我使用的是Spring Security 2.06。 我的团队构建了一个自定义用户管理API,用于在接收用户名和密码参数后对用户进行身份验证,并返回包含角色列表和其他属性(如电子邮件,名称等)的自定义用户对象。 根据我的理解,典型的Spring Security用例使用默认的UserDetail ..
发布时间:2018-12-05 22:06:07 Java开发

Spring Security配置中的单个角色多个IP地址

在我的Spring Boot项目中,我试图访问具有特定IP地址的多个管理员用户。 是否可以将单个角色映射到多个IP地址? 以下是我的安全配置中的代码无效。 (为了简单起见,我给出了硬编码的角色名称和IP地址) @SuppressWarnings(“ALL”) @Configuration @EnableWebSecurity 公共类MyWebSecurityConfig ..
发布时间:2018-12-05 21:00:58 Java开发

Spring安全性@PreAurhorize hasRole()属性注入

假设我的spring安全性和属性配置正确,我想使用属性中的角色名称,如 @PreAuthorize (“hasRole('$ {role.rolename}')”) public void method(){} 我在上面的代码示例中尝试了但它不起作用(需要'$ {role.rolename}'字符串作为比较的角色) 如果我切换到 @PreAuthor ..
发布时间:2018-12-05 20:45:23 Java开发

Spring OAuth2.0:根据客户端ID获取用户角色

我为oauth2 auth服务器注册了多个客户端。假设 user1 具有 client1 c> ROLE_A , ROLE_B 等角色strong>,同一用户拥有 client2 的 ROLE_C , ROLE_D 等。现在,当用户使用 client1 或 client2 登录时,他可以看到所有四个角色,即。 ROLE_A , ROLE_B , ROLE_C 和 ROLE_D 。 我的要求是 ..

无法自动装配字段:private org.springframework.security.core.userdetails.UserDetailsS​​ervice

我是Spring的新手,所以我一直在寻找安全方面的东西。 每次运行我的应用程序时,我得到: org.springframework.beans.factory.BeanCreationException:创建名称为'的bean时出错securityConfig':自动连接依赖项的注入失败;嵌套异常是org.springframework.beans.factory.BeanCreation ..
发布时间:2018-12-05 11:06:19 Java开发

Spring Websockets @SendToUser没有登录?

我有一个带有websocket功能的简单弹簧应用程序,到目前为止一切正常。 现在我想使用@SendToUser注释从我的服务器向特定客户端发送消息。这给了我错误“忽略消息,没有可用的主要信息”。我知道我的服务器上没有任何登录信息,因此每个用户都是“匿名”且没有委托人(我现在不使用Spring安全性)。但是每个用户都有一个session-id。是否有可能以某种方式使用会话ID来区分用户?我怎样才能 ..

如何禁用从url中作为url parameters /传递的解析登录参数

应用程序记录所有请求的 url s。这意味着,关键是不要使用url参数进行身份验证,因为这会导致日志中充满了对的情况(login = abc& password = 123)。出于这个原因,我已经配置 spring-security 来从 request-body 中读取参数。通过将以下行添加到请求标头来完成: 'Content-Type':'application / x-www-for ..
发布时间:2018-12-05 10:54:15 Java开发

我可以使用Spring Security管理多个浏览器选项卡吗?

我想知道,使用Spring Security,我可以验证用户会话,只允许打开一个浏览器选项卡。有可能吗? 我还想知道我是否可以这样做,当用户关闭标签并在会话结束之前再次打开它时SessionFilter来自直接申请,无需进入登录界面。 我正在使用JSF 1.2,RichFaces 3.3.3,Hibernate和co ... 详细信息:我知道弹簧的安全性,我只是在研究它。 ..
发布时间:2018-12-05 10:52:07 Java开发