腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
安全
配置
不允许
我
在
某些
页
面上
使用
antMatchers
()
、
、
、
、
安全
配置
不允许
我
在
某些
页
面上
使用
antMatchers
()。下面是一个
配置
代码,
我
试图让未登录的用户访问"/","/entries","/signup“。
使用
"/signup“没有问题,它让
我
访问该页面,但如果
我
试图访问"/”或
浏览 6
提问于2017-12-17
得票数 0
2
回答
Spring
安全
自定义页面
、
、
、
、
是否有一种方法可以
配置
Security (
使用
Java ),以便只保护自定义页面,甚至可以
使用
@PreAuthorized注释?其想法是,
我
希望保护自定义调用(如/admin和其他东西)(而不对
安全
配置
中的每个调用进行硬编码),这些调用是在上述注释下在控制器中设置的,但其他部分根本不应该
使用
身份验证。
浏览 7
提问于2016-04-15
得票数 0
回答已采纳
1
回答
错误403当冒充客户向微服务发出邮件/投递请求时
、
、
、
我
有一个java遗留应用程序不能
使用
spring。它
使用
虚拟客户端通过网关访问微服务。CORS在网关上启用(但不
使用
,因为请求不是cors请求)。
我
浏览 0
提问于2019-01-28
得票数 1
回答已采纳
1
回答
如何
使用
Keycloack验证Jquery请求,
、
、
、
、
我
有一个spring引导应用程序(mvc),它
使用
keycloack进行保护。(与弹簧启动-启动-
安全
和钥匙斗篷-弹簧启动-启动器一起
使用
) @Override "/home").permitAll().
antMatchers
("
浏览 2
提问于2017-11-05
得票数 0
1
回答
使用
多个胸腺ViewResolvers的Spring
安全
自定义登录页面
、
、
、
我
找了又找,什么也找不到。
我
为一个公司的PoC项目工作,
使用
弹簧启动,百里香叶,弹簧
安全
。如果
我
在
spring
安全
配置
中设置了登录页面,则如下@EnableWebSecurity .<em
浏览 3
提问于2017-06-29
得票数 0
2
回答
Rest服务总是返回错误401与邮递员,但集成测试是有效的。
、
我
有一个简单的springboot引导应用程序(2.1.7.RELEASE),它公开了2个rest服务,
我
可以
使用
Postman或Curl来
使用
它们。(
我
没有任何前端应用)。现在,
我
想一步一步地申请弹簧
安全
。第一种方法只是应用
安全
性,设置权限以授予每个人对特定路由的访问权,并限制另一条路由。当我运行集成测试时,
我
的代码运行良好,但当我试图从Postman或Curl中
使用
它们时,我会收到401错误。但是当我尝试
浏览 0
提问于2019-08-20
得票数 0
回答已采纳
1
回答
Spring
安全
性-指定订单时多个httpsecurity无效
、
、
、
我
已经按照下面的说明为管理和用户创建了两个不同的http
安全
块。当我将@Order(1)放在用户块上时,用户页面工作正常,管理页面也不会重定向到登录
页
/登录/管理。那么
我
还需要再添加一个WebSecurityConfigurerAd
浏览 0
提问于2019-09-01
得票数 0
3
回答
在
spring引导
安全
性中无法从窗体中添加用户
、
、
、
我
刚开始玩春靴。
我
试图从SignUp表单中获取用户信息,然后将其保存到数据库中。但是当我
在
注册页
面上
填写详细信息时,它会重定向到登录/注册页面,并且没有任何数据添加到数据库中,没有任何错误和日志。field,dob,gender,nationality,new Date()); return "user/profile";
安全
配置
("/profile&q
浏览 0
提问于2018-07-19
得票数 0
回答已采纳
1
回答
在
Spring中可以交替
使用
hasAnyRole()和@RolesAllowed吗?
、
、
在
同一个Controller类下,
我
有两个方法--一个用于公共端点,另一个用于授权用户。@GetMapping("/internal/endpoint")
在
安全
配置
中,
我
有: .csrf"})添加到internal()方法中,就会得到
不允许
的角色的403。但是如果
我
删除它并将.
antMa
浏览 2
提问于2022-10-05
得票数 0
3
回答
Spring
安全
antMatchers
不适用于POST请求,仅适用于GET
、
、
我
正在
使用
Spring
安全
库来保护
我
的应用程序中的REST,
我
现在正在尝试允许访问所有的
antMatchers
(临时),但是通过下面的
配置
,
我
发现只允许GET请求,而
不允许
POST请求(
我
得到了403禁止的响应),
我
理解下面的第一个antmatcher应该允许get和POST,但实际上2个URL
不允许
POST 有人能给我提个建议吗?
我
在这里遗漏了什么?Excep
浏览 0
提问于2018-06-28
得票数 9
回答已采纳
1
回答
如果spring
安全
会话超时,如何在尝试执行ajax请求后将用户重定向到登录页面?
、
、
我
有spring boot应用程序和spring
安全
。如果用户
在
会话超时后提出请求,
我
需要检查重定向到登录页面。
我
有两个页面:login和index。
在
index页
面上
,
我
收到了来自Ajax的请求。
我
打开索引
页
。等待30秒。尝试
在
会话超时后更新页面,但我没有重定向到登录页面。但是如果
我
尝试更新页面,F5 spring会将我重定向到登录页面。但是如果
我
尝试发出aja
浏览 2
提问于2016-12-14
得票数 1
2
回答
Spring REST:如果控制器内部发生异常,则始终获得"405方法
不允许
“。
、
、
我
预计
在
控制器方法中抛出的异常将转换为500内部服务器错误,但是无论控制器方法中发生什么异常,405方法都
不允许
在
客户端出现异常。请求映射没有什么问题,因为当我调试它时,它会转到预期的方法。但是,当从控制器方法抛出异常时,
我
的客户端将得到"405方法
不允许
“。
我
尝试捕获异常,并
使用
适当的错误代码和消息抛出HttpServerErrorException,但是没有什么改变!编辑:
我
确实
使用</e
浏览 2
提问于2015-09-20
得票数 2
回答已采纳
1
回答
Spring,Spring
安全
指定重定向登录url
、
、
在
我
的Spring应用程序中,
我
需要实现以下场景:如何正确地
使用
Spring /Spring
安全
实现/
配
浏览 1
提问于2017-06-24
得票数 0
1
回答
如何在spring
安全
中
配置
web
安全
性以允许
某些
url访问?
、
、
、
如何在java中
配置
WebSecurity以允许访问
某些
urls。
我
试过如下 protected void configure(HttpSecurity http) throws Exception { .authorizeUrls() .
antMatchers
("/rest/**").permitAll().
antMatchers
("/admin/**")
浏览 2
提问于2016-05-18
得票数 0
回答已采纳
1
回答
与Swagger的弹簧
安全
交互
、
、
、
、
我
有一个应用程序后端,它
使用
spring
安全
性,为了文档起见,
我
使用
的是swagger。由于
某些
原因,此
配置
无法工作。它给了我401,当我访问任何与傲慢有关的东西。这是
我
的
安全
配置
:protected void configure(HttpSecurity http) throws Exception { .authorizeR
浏览 2
提问于2019-11-05
得票数 0
1
回答
Spring Security
不允许
匿名HTTP POST请求
、
下面是一个
安全
配置
示例。它
不允许
匿名客户端
在
"/user“上发送POST请求(例如Intellij HTTP请求)。configure(HttpSecurity http) throws Exception { .authorizeRequests() .permitAll() .logo
浏览 64
提问于2021-07-22
得票数 0
1
回答
如何防止Spring
安全
性
在
每个页
面上
询问密码
、
、
、
我
试图为REST实现一个基本的Spring
安全
配置
,用户名/密码提示出现在页
面上
,
我
已经允许了所有请求。这是
我
的
安全
配置
:protected void configure(HttpSecurity http) throws Exception { .authorizeRequests() .
antMatchers
("/",
浏览 0
提问于2018-12-28
得票数 2
回答已采纳
1
回答
iOS9应用程序传输
安全
性:只允许
在
某些
子页
面上
加载不
安全
的HTTP
、
、
、
、
是否有一种方法只允许
在
某个域的
某些
子页
面上
加载不
安全
的HTTP负载,而
不允许
整个域的HTTP负载不
安全
?
在
我
的应用程序中,
我
从
在
域下访问的API获取数据整个API
使用
HTTPS,因此
我
想在那里
不允许
不
安全
的HTTP负载。
在
应用程序的
浏览 2
提问于2015-11-21
得票数 0
回答已采纳
2
回答
failureUrl和failureForwardUrl不工作
、
春季
安全
4 @EnableWebSecurity web .
antMatchers
rememberMe()
浏览 5
提问于2017-06-29
得票数 0
回答已采纳
1
回答
使用
oauth2授权代码和客户端凭据流进行
配置
Spring应用程序(非引导)
、
、
、
、
目前,带有application.properties的spring (非spring引导,无web.xml ) mvc应用程序同时拥有视图
页
和rest端点资源。应用程序的视图部分需要通过
使用
idp生成的登录页面的openid登录来保护。
我
能够
配置
spring
安全
性,通过oidc登录保护视图
页</
浏览 3
提问于2020-11-10
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券