腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
对
一个
请求
禁用
基本
身份验证
(
Spring
Security
),
对
所有
、
、
、
如何
对
一个
请求
禁用
基本
身份验证
,而对
所有
请求
保留
基本
身份验证
?我试过了,但这些
对
我不起作用。.and() .anyRequest().authenticated().and().httpBasic(); }
基本
身份验证
仍然适用于
浏览 17
提问于2020-06-06
得票数 1
回答已采纳
1
回答
Spring
安全缓存
基本
身份验证
?不验证后续
请求
、
我使用的是
spring
boot和basic auth (
spring
安全)。我正在做一些测试,似乎如果我使用
基本
身份验证
的正确用户名和密码向REST端点发送单个
请求
(通过邮递员),然后删除用户名和密码或将其设置为错误的用户名和密码,我的
所有
请求
仍然通过
身份验证
吗?我希望
spring
security
对
每个
请求
都进行检查,如果auth头丢失或更改,它应该返回HTTP401。有没有人
浏览 6
提问于2016-08-18
得票数 4
回答已采纳
1
回答
将OAuth2与http
基本
身份验证
spring
安全相结合
、
、
、
、
我已经使用
spring
boot和
spring
security
实现了OAuth2。现在,我有不同的API集可用,并且我想
对
它使用不同的
身份验证
方法。例如,我想
对
/users/** API使用OAuth2,
对
/admin/** API使用Http
基本
身份验证
。
浏览 19
提问于2019-09-24
得票数 2
3
回答
Spring
boot和
Spring
Actuator -
禁用
安全性
、
、
、
我在我的应用程序中使用了
spring
-boot 1.3.1和
spring
-boot-actuator。在pom.xml中,我使用
spring
-boot-starter-parent作为父对象。为了
禁用
安全性,我在application.yml中添加了2个条目。
security
: enabled: false
security
:它仍然没有
禁用
基本
安全。
浏览 2
提问于2016-01-27
得票数 3
1
回答
如何启用
Spring
Boot
Security
对
Hystrix.stream的
基本
身份验证
?
、
、
我需要启用
对
的
基本
身份验证
。 我已经添加了
Spring
Security
,它可以保护除hystrix.stream之外的
所有
其他端点。是否有可能使用
Spring
Boot
Security
基本
身份验证
来保护hystrix.stream。
浏览 13
提问于2017-02-22
得票数 2
2
回答
create-会话无状态使用
、
我曾希望在我的was应用程序中实现无状态
spring
安全性时,更改为create-session="stateless"将是它的终结,但事实并非如此。有了这样的改变,
spring
安全性似乎不起作用了,因为(我的假设)
spring
安全性不会在会话中存储任何东西,并且不能对安全的web
请求
进行
身份验证
。谢谢!
浏览 42
提问于2012-01-10
得票数 16
回答已采纳
4
回答
如何
禁用
解析作为url参数/从url传递的登录参数
、
、
、
、
应用程序记录
所有
请求
的url,这意味着不使用url参数进行
身份验证
至关重要,因为这会导致日志中满是
对
(login=abc&password=123)的情况。出于这个原因,我将
spring
-
security
配置为从request-body读取参数。目前,发送到以下URL的帖子也将进行
身份验证
:有人知道
禁用</e
浏览 4
提问于2016-08-02
得票数 39
回答已采纳
3
回答
RESTful服务
身份验证
、
、
、
、
根据REST规范,服务应该是无状态的;但是这样就很难启用
身份验证
。我读过的一些东西说“让REST有状态并不是世界末日”。但这不是重点,重点是要遵循规范并保持一致。我正在使用
Spring
MVC创建
一个
REST服务。我没有观点。它是
一个
消费/产生JSON的真正的REST服务。我需要这个应用程序的
身份验证
(和授权)机制,它是无状态的,并且遵循REST规范。如何在基于
Spring
的应用程序中实现真正的无状态
身份验证
(和授权)? 基于SSL的摘要
身份验证</e
浏览 3
提问于2012-02-09
得票数 8
1
回答
考虑到未来的OAuth实现,我应该如何在Tomcat上实现会话管理/
身份验证
?
、
、
、
、
我在
一个
网站上工作,我计划严格使用OAuth进行用户
身份验证
。我以前从未实现过会话管理/用户
身份验证
;因此--自然地--我正在阅读大量如何实现这一点的方法。我遇到的问题是,很多像设置你的领域、验证器等等的例子似乎都依赖于用户/密码模式来进行
身份验证
。使用OAuth的全部目的就是为了避免这种情况发生!但是,考虑到未来的OAuth实现,我现在应该如何构建我的用户
身份验证
/会话管理,以便继续开发我真正关心的站点上的功能?我想我可以为此拼凑一些东西;但我只是担心以后我会去做
一
浏览 0
提问于2011-04-03
得票数 2
回答已采纳
1
回答
如何仅在特定配置文件上启用
spring
基本
身份验证
?
、
、
、
我使用
spring
-boot-
security
对
我的@RestController端点进行
基本
身份验证
,如下所示: <dependency> <artifactId>
spring
-boot-starter-
security
</artifactId>
浏览 1
提问于2017-05-15
得票数 4
回答已采纳
3
回答
如何修复SpringSecurity导致的Formated403错误?
、
、
我正在运行
spring
boot应用程序,但我无法从HTML表单执行RequestParam。每当我尝试使用POST方法通过表单发送参数时,它都会抛出禁止403错误。即使我将
spring
安全设置更改为anyRequest.permitAll,它仍然抛出403。你知道怎么解决这个问题吗?home") return "mastermind_home";
Spring
浏览 2
提问于2019-05-03
得票数 0
2
回答
SpringSecurity4.0.2发布
Spring
自定义登录表单
、
、
、
、
--
Spring
Security
--> <filter-name>springSecurityFilterChain</filter-name>schema/
security
/
spring
-
security
-4.0.xsd"> <
security
:ht
浏览 4
提问于2015-10-13
得票数 1
回答已采纳
2
回答
如何在
Spring
Secuirty 3.1中实现无认证、无授权的并发会话控制
、
、
、
我需要使用
Spring
Security
的并发会话控制特性。我需要使登录用户(单用户登录)的前
一个
会话无效。我不需要
身份验证
和授权功能,因为它已经由使用Servlet(Filter)的应用程序实现了,Servlet调用serice层,而serice层又调用da层(Hibernate)。
浏览 0
提问于2012-04-20
得票数 0
14
回答
在
spring
引导应用程序中
禁用
spring
安全性
、
、
、
、
我有
一个
spring
引导web应用程序,配置了
spring
安全性。我想暂时
禁用
身份验证
(直到需要)。我将此添加到application.properties中:management.
security
.enabled: false 这是我的一部分但是我仍然有
一个
基本
的安全性,包括:在启动时生成
一个
默认的安全密码,并且我仍然得到HTTP
身份验证
浏览 21
提问于2016-03-29
得票数 82
回答已采纳
9
回答
SpringBoot 401 UnAuthorized,即使没有外部安全性
、
、
、
、
我没有使用
Security
,但它要求我进行
身份验证
。2017-07-21 13:15:35.211 INFOBoot based configurations
spring
.autoconfigure.exclude: "
浏览 10
提问于2017-07-21
得票数 40
回答已采纳
1
回答
Spring
MVC中通过REST的
身份验证
、
、
、
、
我一直在寻找通过REST控制器(URL参数)
对
用户进行
身份验证
的方法。
浏览 2
提问于2012-11-29
得票数 3
回答已采纳
1
回答
如何在
Spring
Security
5中进行无
身份验证
的授权
、
、
我是
Spring
Security
的新手。我正在尝试将
Spring
Security
集成到我的web应用程序中。 我们有自己的
身份验证
流程,不能修改。我们试图实现的是将这些信息用于
Spring
Security
的授权过程,也就是说,强制它从用户会话中获取角色,而不是通过
身份验证
提供者获取角色。在
Spring
Security
5中有什么方法可以做到这一点吗?
浏览 30
提问于2020-07-13
得票数 0
4
回答
Spring
Security
禁用
默认登录页面
、
、
我希望在我的rest API中集成
Spring
Security
。我有问题,因为我的配置阻塞了
所有
路由。antMatchers(HttpMethod.POST,"/api/getNews").hasRole("ADMIN");} 当我想在http://localhost:8080/上使用GET时,
spring
浏览 0
提问于2017-06-19
得票数 2
回答已采纳
2
回答
Spring
Security
忽略我的
基本
身份验证
,除非我指定访问角色
、
、
、
使用
Spring
3.1.2和RestEasy 2.3.4。<
security
:http auto-config="true" use-expressions="true"> <
security
</
security
:http>
对
浏览 3
提问于2013-02-11
得票数 0
回答已采纳
1
回答
使用
Spring
Security
保护
对
Spring
MVC REST API的jQuery调用
、
、
、
、
我正在使用
Spring
MVC框架开发REST JSON API。我想为用户提供
一个
单独的HTML应用程序,服务器和客户端之间的
所有
通信都是用JSON格式完成的。我读了很多关于通过
Spring
Security
进行
基本
、摘要或基于表单的
身份验证
的文章,但我不认为这是正确的方式。如果用户没有登录,我希望获得JSON响应,并且我不想为每个
请求
发送
一个
jsessionid。 您能告诉我如何通过执行AJAX
请求
对</
浏览 3
提问于2012-12-03
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Boot十种安全措施
这些保护Spring Boot 应用的方法,你都用了吗?
10 种保护 Spring Boot 应用的绝佳方法
Spring Security 5.1.0.M2 发布,Spring 安全框架
Spring Security OAuth2 RCE漏洞分析
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券