腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5536)
视频
沙龙
1
回答
AuthenticationProvider
中
抛出
的
AuthenticationException
映
射到
ExceptionTranslationFilter
中
的
AccessDeniedException
、
在编写了一个自定义
AuthenticationProvider
(它调用一个服务,之后该服务调用一个外部URL来验证给定
的
凭据)之后,我想根据传递给
AuthenticationException
实例
的
消息(因此e.getMessage()在下面的代码
中
传递给BadCredentialsExceptoin )自定义人们在身份验证失败时收到
的
错误消息。所以我创建了一个,并将其添加到我
的
SecuritySetup
中
: @Component public cl
浏览 33
提问于2019-05-08
得票数 1
1
回答
当/login ()
抛出
AccessDeniedException
时,为什么不重定向到
AccessDeniedException
?
我有这样一个定制
的
accessDecisionManager:public class CustomAccessDecisionManager implements AccessDecisionManager.trim())) { } } // TODO Auto-
浏览 7
提问于2016-12-17
得票数 0
回答已采纳
1
回答
使用@ControllerAdvice注解@ExceptionHandler(Exception.class)可以工作,但@ExceptionHandler({
AuthenticationException
.class
、
、
、
我正在尝试使用@ControllerAdvice注释在spring boot
中
返回自定义
的
JSON响应。下面是我
的
代码。如果应用程序
中
存在错误,或者spring启动服务
抛出
异常,则可以正常调用defaultExceptionHandler。但是即使我输入了错误
的
凭据,handleAuthenticationException也不会被调用。在这种情况下,将返回默认
的
spring-boot响应。此服务
的
安全配置设置为使用基本身份验证。GlobalExcep
浏览 55
提问于2020-12-14
得票数 0
1
回答
为什么在SpringSecurityX.509身份验证
中
失败处理不起作用?
、
、
我有一个带有X509过滤器
的
自定义过滤器(X509AuthenticationFilter
的
子类)。X509过滤器
的
唯一工作是将证书从请求中提取出来。我有一个对应
的
AuthenticationProvider
,如果凭据无效,它将
抛出
一个BadCredentialsException。我
的
意图是,当
AuthenticationProvider
抛出
BadCredentialsException时,BadCredentialsExcepti
浏览 7
提问于2016-04-14
得票数 2
回答已采纳
1
回答
如何使用Spring安全性自定义403禁止/访问拒绝页面
、
、
、
我是一个初级
的
web开发人员,我需要使用react定制403错误页面,我已经找到了实现AccessDeniedHandler接口
的
其他项目,但是我不知道如何在我
的
安全配置类中使用它。这是我
的
CustomAccessDeniedHandler课程:public class CustomAccessDeniedHandler implements AccessDeniedHandlerhttpServletRequest, HttpServletRespon
浏览 0
提问于2020-04-14
得票数 1
回答已采纳
1
回答
如何自定义@PreAuthorize("isAuthenticated()")返回
的
http状态?
、
在弹簧引导控制器
中
,我使用@PreAuthorize("isAuthenticated()")来检查用户是否登录(使用基本
的
auth + JSESSIONID)。根据我对身份验证和授权
的
了解,401用于身份验证,403用于授权。根据我
的
理解,@PreAuthorize()总是检查用户
的
授权(顾名思义),但是有什么方法可以根据传递给它
的
参数来自定义它,比如这里
的
isAuthenticated()?我知道还有另外一个解决方案:在configure(Htt
浏览 1
提问于2019-04-11
得票数 1
1
回答
在Spring安全
中
处理异常
、
、
这是在部署描述符(web.xml)
中
配置
的
,如下所示: springSecurityFilterChain /* 公共布尔值amIAMemberOfThisGroup(int groupId)
抛出
异常{ group Group = getEntityManager().find(Group.class,groupId);if (组== null) {<e
浏览 0
提问于2013-11-07
得票数 0
1
回答
Spring ControllerAdvice和身份验证/授权异常处理
、
、
、
、
在我
的
Spring Boot应用程序
中
,我有以下web安全配置:@EnableWebSecurity return responseError;现在,当我试图通过匿名用户访问我
的
安全Access Denied 我需要在我
的
ControllerAdvice
中
处理这类错误,而不是这个
浏览 13
提问于2016-05-07
得票数 4
回答已采纳
1
回答
如何捕获由spring安全匹配引发
的
异常?
、
、
我有一个由antMatchers() (如.antMatchers("/api/myProtectedUri/*").authenticated() )配置
的
spring安全性保护
的
后端@ExceptionHandler({Ru
浏览 4
提问于2019-09-18
得票数 0
1
回答
从
AuthenticationProvider
向客户端
抛出
自定义异常(Spring security)
、
、
、
、
另外,我有一个自定义
的
AuthenticationProvider
,并在其中检查了一个许可证。(error.getMessage()); }如果许可证不存在或不正确,我
的
licenseService将
抛出
LicenseException。我捕获它并将其打包到
AccessDeniedException
起初,我想在@ControllerAdvice
中
捕获LicenseException,但很快就意识到这可能是错误
的
。@Controll
浏览 3
提问于2020-12-08
得票数 0
1
回答
用于预控制器过滤器
的
ExceptionHandler (Spring安全性)
、
、
、
关于Spring安全级别上
的
异常,我有一个问题。不能用控制器
的
标准ExceptionResolver处理,这就是为什么看起来很奇怪,并且与应用程序
抛出
的
所有其他异常不同。我试图为过滤器编写一个带有@ExceptionResolver注释
的
自己
的
方法,但是它被忽略了。 如何为此过滤器插入ExceptionsResolver?,我就会得到这个异常,即使是SM_USEr头也存在并且是正确
的
。(
ExceptionTranslationFilter
.java:1
浏览 0
提问于2017-04-26
得票数 2
4
回答
捕获
AuthenticationProvider
中
引发
的
异常
、
、
、
我正在实现自定义
的
“
AuthenticationProvider
”。如果没有进行身份验证,我将在“authenticate”函数
中
抛出
异常,如下所示。public class DelegatingLdapAuthenticationProvider implements
AuthenticationProvider
{
浏览 5
提问于2016-12-22
得票数 9
4
回答
忽略方法级安全性
的
拒绝访问处理程序
的
Spring安全性
、
我使用Spring3.2.4,当使用基于注释
的
方法级安全性时,无法获得security重定向到我
的
access-denied-handler。我在这方面找到了几个不同
的
帖子,但到目前为止,我似乎还没有找到任何解决办法。<!AccessDeniedHandlerImpl.class); public void handle(HttpServletRequest request, HttpServletResponse response, <em
浏览 3
提问于2014-01-16
得票数 17
回答已采纳
2
回答
在Spring boot OAUTH2
中
返回RESTful/json响应,而不是登录表单
、
、
、
、
该应用程序只使用@RestController
的
,我不想要任何web支持。formLogin() .httpBasic().disable();我正在使用OATH2,当我请求一个令牌时,它工作得很好,我得到
的
响应是这样
的
: "access_token": "227803d1-fe94它在
浏览 0
提问于2017-03-29
得票数 1
2
回答
使用@RestController
的
Spring安全性- JSONish CustomAuthenticationProvider响应
、
、
、
我仍然是Spring
的
新手,尤其是spring安全。此应用程序是Restful风格
的
应用程序。以下是来自@RestController
的
代码片段: @PreRegistration@Override public Authentication authenticate(final Authentication authentication) throws
Authentica
浏览 0
提问于2016-05-06
得票数 2
1
回答
如何用
AuthenticationProvider
显示登录错误
、
、
对于登录功能,我使用
AuthenticationProvider
。但是,如果身份验证不成功,则无法显示自定义错误消息。它记录正确
的
消息,但我无法将它传递给视图。// CustomAuthenticationProvider.java @Override public Authentication authenticate(Authentication authe
浏览 1
提问于2020-06-29
得票数 1
回答已采纳
2
回答
修改Spring @RolesAllowed
的
行为
、
、
、
、
我正在使用Spring来保护我
的
@RolesAllowed (方法),但是我想改变当一个方法被一个未经授权
的
用户调用时发生
的
事情。目前
的
行为是Spring
抛出
了一个HTTP403错误。这很好,但我只想在403响应
的
正文中添加一个额外
的
错误代码,以便能够区分不同场景
中
的
拒绝访问错误。 我很难弄清楚@RolesAllowed注释
的
实现位于何处。有没有人遇到过?或者试图修改它
的
行为?我
的
浏览 2
提问于2015-09-01
得票数 1
1
回答
在Spring
中
处理JWT异常
、
、
、
本文讨论了在创建令牌时使用了JWT,但我当前
的
问题是,每次将无效令牌传递给我
的
应用程序时,都会创建一个异常,即JwtException.class,我希望使用全局异常处理程序类来捕获该异常。我还试图在应用程序
的
异常类上包装JwtException,但是没有捕获异常。
浏览 1
提问于2016-08-24
得票数 9
1
回答
如果用户未经授权,Spring安全性如何重定向到登录页
春季安全授权
的
内部机制是什么? 项目的内部流程是什么?
浏览 3
提问于2015-03-18
得票数 1
回答已采纳
2
回答
Spring Security -先验证数据库
中
的
用户,然后根据AD进行身份验证
、
、
我们需要验证用户名是否存在于数据库
中
,然后根据AD进行身份验证。如果用户名不存在,应用程序将返回错误,而不是尝试向AD进行身份验证。我已经针对多个AD和/或数据库进行了身份验证,但我无法正常工作。谢谢public void configureGlobal(Authenticatio
浏览 0
提问于2017-05-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券