spring-security 相关问题

Spring Security是Spring Framework的应用程序安全解决方案。 Spring安全性可用于保护URL和方法调用。它广泛用于保护独立的Web应用程序,portlet和越来越多的REST应用程序。

SecurityContextHolder可以跨用户共享

响应此问题,securitycontextholder-session-or-request-bound。我使用这个示例how-to-customAuthenticationManager实现了CustomAuthenticationManager。事实证明,我的用户......

回答 2 投票 1

spring boot安全自定义登录表单

我正在尝试使用spring boot security创建自己的自定义登录表单: org.springframework.boot 弹簧引导启动-...

回答 3 投票 1

如何在ModelAttribute方法中获取Principal对象

我正在尝试加载一些应该可用于每个HTTP请求的基本用户信息。我读到我可以使用带有@ModelAttribute方法的@ControllerAdvice类来完成此操作。例如: @...

回答 2 投票 -1

ProviderManager.authenticate为BadCredentialsException调用了两次

Spring 4.1和Spring Security 3.2:我们实现了一个自定义身份验证提供程序,如果用户输入的密码不正确,则会抛出BadCredentialsException。当BadCredentialsException是......

回答 2 投票 6

如何从OAuth2请求中删除重定向参数?

使用Spring Security OAuth2,是否可以在身份验证请求期间删除重定向参数? AuthorizationCodeResourceDetails resource = new AuthorizationCodeResourceDetails();一世 ...

回答 1 投票 1

Oauth2令牌 - 我可以将令牌存储在会话中

我有一个短暂的(两个20分钟)访问令牌和刷新令牌,我想将它存储在如下的会话中,并将在任何需要的地方使用它。 session.setAttribute(ApplicationConstants ....

回答 1 投票 -1

Spring安全“forward:”指令无法转发到登录表单

用户创建帐户后,我想自动登录该用户。我有标准表单登录由弹出过滤器/ postlogin处理。如果我去http:// localhost / postlogin它...

回答 3 投票 9

会话超时或重新启动的应用程序后重定向到登录页面

我有一个spring-boot应用程序,前面有使用java脚本的单页面应用程序并做出反应。上传应用程序时,我有一个登录页面。在上传时,我将应用程序重定向到登录页面...

回答 1 投票 0

Spring安全性登录错误“不支持请求方法'POST'”

我已经查看了我能找到的每个相关问题,但未能找到适用于我的场景的答案。我正在使用Spring WebSecurityConfigurerAdapter,我能够验证...

回答 2 投票 2

Spring Security表单登录无法正常工作[重复]

我是Spring安全的新手,我正在尝试为我的spring mvc应用程序实现安全性。问题是我正在路由到我的自定义登录页面并输入有效凭据但它再次路由到...

回答 1 投票 1

Reactjs Axios / Spring启动安全性

我有一个用Spring Boot开发的Java应用程序,它是后端的。前端是在ReactJs中开发的应用程序。我使用REST服务。我使用axios进行REST调用。我最近启用了......

回答 1 投票 5

JWT的Spring数据休息

我正在尝试使用jwt来保护一个简单的Spring-Data-Rest应用程序。从https://github.com/spring-projects/spring-data-examples/tree/master/rest/security获取种子SecurityConfig如下(...

回答 2 投票 2

如何在Spring Security中配置未授权请求的api和ui

我是Spring Security的新手,所以请原谅任何缺乏清晰度。我有这个带有Java配置的Spring启动项目。该项目有一个UI(我的应用程序),其中包含登录表单和一个Rest API(my -...

回答 1 投票 -1

如何使用keycloak在spring boot中获取userinfo?

我能够通过使用以下方式获取用户名:@Autowired private HttpServletRequest request; Principal user = request.getUserPrincipal(); mqMessage.setUserName(user.getName());但我想得到......

回答 1 投票 1

登录后的Zuul提交重定向到遗留原始URL

我是zuul服务器的新手。我有一个遗留系统,我试图使用zuul代理服务器绞尽脑汁。我的zuul服务器在本地计算机上运行, 而我的传统弹簧MVC系统正在运行...

回答 1 投票 0

如何使用CURL登录spring security登录表单?

我正在开发一个springMVC项目,其中用户身份验证基于spring安全性。我们的想法是让移动(android)应用程序能够向后端发送某种数据。 ...

回答 5 投票 18

java.net.ConnectException:拒绝连接:connect(JWT-SpringBoot-OAUTH-Spring Security))

我有这个集成测试:@RunWith(SpringRunner.class)@SpringBootTest(classes = ResourceServerApplication.class,webEnvironment = WebEnvironment.RANDOM_PORT)公共类...

回答 1 投票 0

在春季实施授权代码授权时出现的问题

到目前为止,我已经有了密码授予类型,并且完美无缺。最近我开始在我的项目中实现OAuth的授权代码授权。我可以从......获得授权码

回答 1 投票 1

具有Spring安全性的LDAP身份验证

我在使用凭据登录ldap服务器时收到错误。我的securityconfig类@Configuration @EnableWebSecurity公共类SecurityConfig扩展了WebSecurityConfigurerAdapter {...

回答 1 投票 0

如何获取正在访问服务器的用户的IP地址[重复]

我在@Autowired私有HttpServletRequest请求下尝试了这段代码; request.getRemoteAddr();但我只得到测试环境服务器的ip地址:220.5.13.85,我的ip ...

回答 1 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.