腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4678)
视频
沙龙
1
回答
Spring
Boot/
Spring
Security基于路径在多个身份
验证
提供者之间进行选择
、
、
、
我已经这样配置了我的应用程序:@Override protected void configure(HttpSecurity
浏览 3
提问于2017-05-20
得票数 3
1
回答
如
何在
自定义
筛选
器
中
验证
spring
安全
antmatcher
、
、
我已经定义了一个
自定义
过滤器,我在BasicAutenticationFilter之后添加了...问题是,当我ping我的微服务(在这种情况下是通过牧场主的健康检查)它总是去过滤器,做的事情是假设它不应该,我说它不应该,因为我把ping放到permitAll请求的反匹配器
中
,我过滤器
中
的代码是这样的return true; return false; } 我假设,当您SecurityContextHolder.getContext().getAuthentication();它应该
验证
antmatc
浏览 19
提问于2019-01-10
得票数 1
2
回答
春季
安全
拦截不正确吗?
、
、
我有
Spring
配置,如下所示: .sessionManagement() .anyRequest().permitAll(); 我的理解是,以/app或/rest开头的请求将被我的
自定义
筛选
器
拦截我有多个
Spring
安全
配置
浏览 5
提问于2019-11-15
得票数 1
回答已采纳
1
回答
排除通过
Spring
安全
筛选
器
运行对URL的请求
、
、
我有一个
Spring
引导应用程序和一个
自定义
身份
验证
筛选
器
。应用程序有一个URL "/“,其中我希望避免运行任何Security过滤器(包括身份
验证
和授权),包括我的
自定义
过滤器。WebSecurity配置为忽略这个URL,因为我还想应用其他一些Security特性,我的理解是使用:将防止所有
Spring
浏览 1
提问于2020-10-15
得票数 0
2
回答
春季引导中使用
自定义
令牌的身份
验证
、
、
、
我需要保护我的
spring
引导应用程序,这就是我所拥有的: 因此,基本上,我的前端将向我的
spring
引导应用程序发送rest请求以及auth令牌,而我的
spring
引导应用程序将查询数据库以查看auth令牌是否有效。这个身份
验证
应该适用于我的
spring
引导应用程序
中
的所有控
浏览 1
提问于2018-04-09
得票数 4
1
回答
Spring
会话管理-组合解决方案PostgreSQL + Redis
、
因此,我想在我的应用程序
中
实现复杂的会话管理。本质上,我想将用户会话存储在postgre和Redis
中
。因此,算法应该如下:
Spring
server试图通过id从Redis检索相应的会话对象。如果前面的步骤成功,则将
验证
会话,如果会话是活动的和有效的,则允许请求通过。否则,未经授权的path.If会话对象不存在于Redis
中
,然后服务
器
尝试从postgre中提取一个成员会话。进行同样的
验证
并缓存
浏览 1
提问于2022-05-26
得票数 0
回答已采纳
1
回答
spring
security
中
仅对少数路径禁用
筛选
器
、
、
、
、
如何让
筛选
器
应用于根路径之外的每个请求,我想忽略的请求除外?web.ignoring().requestMatchers(SecurityServletRequestMatchers.servletIgnoreAuthMatcher()); } 此
筛选
器
填充一个包含所有头信息的CustomApiToken对象,并将其放入
spring
安全
上下文SecurityContextHolder.getContext().setAuthentication(token)
浏览 22
提问于2021-07-28
得票数 0
回答已采纳
3
回答
为同一REST Api组合基本身份
验证
和表单登录
、
、
有没有办法为同一个REST服务设置基本身份
验证
和表单登录?我想让登录的用户在登录后通过web浏览
器
和命令行运行curl -u username:password hostname.com/api/process来触发这个服务现在我已经看到了这篇文章:,但它与我想要做的略有不同有没有办法用
spring
来设置这个?.formLogin() .loginProcessingUrl("
浏览 0
提问于2015-11-16
得票数 30
回答已采纳
2
回答
spring
安全
主体null/用户未登录permitAll路径
、
、
、
我遇到的问题与开放部分有关,在这些部分
中
,我将访问保留为"permitAll“。我只想保护某些路径不被非管理员访问,但我确实希望当管理用户在路径的打开部分时能够被识别。Thymeleaf模板(部分):配置(基于Java)-有多种类型的身份
验证
正在使用 @Configurati
浏览 2
提问于2014-07-15
得票数 4
回答已采纳
1
回答
Spring
boot + OAuth2
安全
和请求过滤器
、
、
、
我已经使用OAuth2实现了基于
Spring
boot的REST API来进行身份
验证
。我必须使用OAuth2AuthenticationProcessingFilter
验证
所有请求,以检查授权标头令牌载体并
验证
它。此外,在使用OAuth过滤器
验证
请求之前,我需要为“所有”请求
自定义
过滤器,以检查一些强制性的请求头参数。permitAll().anyRequest().authenticated(); // both configuration validate
浏览 5
提问于2019-08-13
得票数 0
1
回答
相同路径回退到SAML2的JWT身份
验证
、
、
、
、
我在我的春季引导应用程序中使用
spring
-security-saml2-service-provider进行身份
验证
,在不同的春季引导应用程序中使用
自定义
JwtAuthorizationFilter(通过http身份
验证
头)。现在,我需要编写一个同时使用它们的
spring
引导应用程序。如果JWT令牌可用(身份
验证
标头),则使用JwtAuthorizationFilter,否则使用saml2Login。SAML2配置如下:(没有
筛选
器
,只有saml2L
浏览 6
提问于2020-04-24
得票数 1
回答已采纳
1
回答
基于
spring
安全
的令牌认证
、
、
、
我试图为具有
spring
安全
性的HTTP启用基于令牌的身份
验证
。环顾四周,我看到了有关实现过滤器和处理程序的答案,
如
有一个非常有趣的KeyBasedPersistenceTokenService类。在
spring
安全
性
中
,是否没有构建身份
验证
机制所需的
筛选
器
或其他元素?
浏览 3
提问于2014-03-03
得票数 3
回答已采纳
1
回答
基于JWT的认证、
验证
和授权方案的
Spring
安全
过滤器
、
、
、
我对使用Security进行身份
验证
和授权的正确方法的理解是通过使用提供的(或
自定义
)
筛选
器
,如下所示: 此authn
筛选
器
应使用请求
中
的标志
中
包含的主体
浏览 2
提问于2020-10-28
得票数 3
回答已采纳
1
回答
使用clientAuth=want的tomcat客户端身份
验证
、
、
我的应用程序需要对特定URL进行客户端身份
验证
,在客户端身份
验证
成功后,应用程序本身也会对客户端证书主题进行一些
验证
(使用
spring
安全
x509过滤器)。,请求将在
spring
安全
筛选
器
中
失败(证书为空)。如果设备具有在tomcat truststoreFile
中
配置的CA所信任的身份证书,但无效(不确定进行了哪些
验证
)或过期,则在tomcat
中
(在
安全
浏览 5
提问于2013-02-19
得票数 9
回答已采纳
1
回答
基于
自定义
标头的
Spring
安全
antMatcher
规则
、
、
、
、
在
Spring
框架
中
,我目前正在尝试使用
自定义
头而不是urls来区分某些端点。目前,我似乎看不出如何允许具有
自定义
头部的特定URL,但拒绝
Spring
Security
中
的另一个URL。我的
安全
配置当前有一个
antMatcher
,如下所示: .antMatchers( HttpMethod.POST, "/api/website-user" ).permitAll() 然而,我还有一些其他的您是如何告诉
S
浏览 38
提问于2019-07-04
得票数 2
回答已采纳
1
回答
使用REST的
Spring
安全
性
、
、
、
、
我正在尝试创建一个主要使用
Spring
访问REST的应用程序,并试图配置
安全
端。如果用户已经通过用户名和密码进行身份
验证
,则请求将根据令牌进行
验证
,否则将被重定向到数据库。 如果用户名和密码必须由数据库进行身份
验证
,那么将生成一个令牌并作为响应发送回。,然后尝试从令牌获取用户名,而不是从数据库
中
验证
它。: RemoteIpAddress: 127.0.0.1;SessionId: null;授予权限: ROLE_ANONYMOUS‘Fine: //
浏览 3
提问于2015-10-24
得票数 4
回答已采纳
3
回答
Spring
安全
忽略url不适用于we
安全
忽略方法。
、
、
、
我们试图跳过一些urls (acutator/health)和资源的身份
验证
。身份
验证
是在外部进行的,我们有一个
自定义
过滤器来提取授权原则。.exceptionHandling().accessDeniedPage("/accessDenied").and().csrf().disable();在给定的实现
中
,http.authorizeRequests().antMatchers("/actuator/health").perm
浏览 1
提问于2020-12-24
得票数 3
回答已采纳
1
回答
控件是如何到达AuthenticationEntryPoint的
、
我只是想知道在
spring
安全
中
执行的控制是如何到达身份
验证
EntryPoint的。我在身份
验证
筛选
器
中
找不到任何将控制转移到入口点的内容。 我有一个
自定义
身份
验证
筛选
器
和
自定义
身份
验证
提供程序。我需要重定向到第三方身份
验证
服务
器
进行身份
验证
,此应用程序将向我发送将
验证
本地应
浏览 1
提问于2015-01-27
得票数 2
1
回答
我在
Spring
安全
性
中
设置了Authentication Manager的父级,但它不起作用
、
、
我正在尝试实践
spring
安全
性,这是我的
spring
安全
性配置。} protected void configure(HttpSecurity http) throws Exception { .
antMatcher
auth.authenticationProvider(authenticationProvider); } } 这是我的<em
浏览 95
提问于2021-10-29
得票数 2
回答已采纳
1
回答
如何添加仅针对特定urls的过滤器
、
、
、
authenticate) @EnableWebSecurity @Configuration
浏览 4
提问于2015-12-16
得票数 14
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Boot Actuator详解与深入应用(一):Actuator 1.x
正确、安全地停止SpringBoot应用服务
如何优雅构建自定义 Spring Boot 验证器,让你的代码更加丝滑!
Spring Web MVC框架的配置类可以做的18件事
Spring Cloud微服务-全栈技术与案例解析目录
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券