腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
与SecurityContextHolder相比,在使用
Spring
Boot
后端
的
应用程序中提供
令牌
化身份验证有什么优势?
、
、
、
、
当我开始使用
Spring
Boot
和Angular 7时,我遇到了用户身份验证。让我们假设如下:我有一个带有Angular 7
的
前端和一个带有
Spring
Boot
的
后端,它提供了可以通过HTTP访问
的
API。但我偶然发现了
Spring
Boot
Security
的
SecurityContextHoler: Authentication authentication = SecurityContextHolder.g
浏览 41
提问于2019-01-20
得票数 0
1
回答
Spring
Boot
JWT
令牌
基于
角色
的
授权
问题
、
、
、
、
因此,我试图实现
的
是使用
JWT
令牌
的
基于
角色
的
授权
。这是我正在扩展
的
教程:https://auth0.com/blog/implementing-
jwt
-authentication-on-
spring
-
boot
/ 现在,我
的
问题
从这里开始:if (user= null) {这是我需要从数据库获取
浏览 23
提问于2020-05-27
得票数 1
回答已采纳
1
回答
如何执行Auth0
JWT
令牌
用户
基于
角色
的
授权
、
、
、
、
我正在编写
Spring
Boot
REST API,并且我正在使用
JWT
令牌
。现在,我正在尝试创建
基于
角色
的
授权
。我用额外
的
角
浏览 6
提问于2020-05-26
得票数 0
回答已采纳
4
回答
如何在微服务体系结构中实现
基于
角色
的
安全
、
、
、
、
我有一个
spring
-
boot
应用程序,它有4个微服务、eureka服务器和一个集中
的
API网关。
JWT
令牌
是在用户登录后由我
的
一个微服务(users微服务)生成
的
,该
令牌
包含用户Id及其
角色
/权限。现在,我想在微服务而不是网关中
的</
浏览 3
提问于2020-01-17
得票数 7
1
回答
从
JWT
创建主体并将其设置为SecurityContext
、
、
、
、
在一个系统中,我生成了如下
JWT
令牌
:Map<String, Object> claims = Map.of首先,我有如下
的
安全配置:public class SecurityConf extends WebSecurityConfigurerAdapter { protected然后,我实现了/principal,在
spring
中将此
令牌
浏览 9
提问于2022-09-29
得票数 0
2
回答
如何在没有身份框架
的
情况下执行
基于
角色
的
授权
?
、
、
、
、
登录控制器操作设置一个带有用户登录名
的
JWT
令牌
,并将其返回给调用者。其他每个控制器操作都具有用于控制访问
的
“
授权
”或“AllowAnonymous”属性。我
的
任务是添加
基于
角色
的
授权
到这个网络api。例如,这样我就可以对管理控制器操作使用
授权
(Roles= "Administrator")。在数据库用户表中,我创建了
角色
列,作为用户
角色
<em
浏览 20
提问于2022-07-07
得票数 1
1
回答
在前端和后端保护路由
、
、
、
我正在构建一个
Spring
Boot
+ Angular应用程序。我是不是应该这样做,或者我应该只保护后端API调用,并确保用户无法访问它无法访问
的
实际数据?
浏览 1
提问于2021-11-22
得票数 0
1
回答
spring
-安全解耦
角色
和权限
、
、
、
、
我目前正在为一个web应用程序开发一个
spring
-
boot
2.0 REST后端。
spring
-
boot
应用程序接收用于身份验证
的
OAuth2 AccessTokens,其中包含特定于应用程序
的
授权
角色
。现在,我想保护
基于
REST
角色
的
各种OAuth2端点和方法。除了
授权
之外,REST端点还应该返回自定义
的
结果(例如,如果请求包含一个
角色
为“O
浏览 1
提问于2018-07-22
得票数 3
2
回答
多租户微服务安全性
、
、
简而言之,我正在为我
的
老板实现一种云。这种云将主要用于
基于
angular2
的
前端应用程序,包括移动应用程序.这种云必须有多租户
的
支持,这样公司才能将这笔投资货币化。他不喜欢依赖第三方供应商。作为一个平台,我打算使用wso2产品作为云
的
生态系统。信息可以找到。这个
问题
的
一个是wso2标识服务器(安装在前提下)。您可以找到更多信息,。 微型服务将
基于
。为了安全起见,我想实现 OAuth2模式,其中一个不透明
令牌
与前端共享,企业服务总线将此
浏览 7
提问于2017-04-12
得票数 0
回答已采纳
1
回答
Spring
boot
微服务
授权
、
、
、
、
我有两个
spring
boot
应用程序。后端部分-通过访问数据库,它被用作Rest API和管理面板。前端部分-使用Rest API为客户端显示信息。所以我在客户端(前端)
的
配置安全方面有一个
问题
,对于管理面板,
授权
也是通过会话实现
的
。以前,客户端
的
授权
是通过
JWT
令牌
实现
的
,但是我不太明白如何为每个客户端存储一个
令牌
,并在向Rest API发送请求时使用它。下面是我
的</
浏览 10
提问于2020-06-08
得票数 1
2
回答
Spring
OAuth2 ResourceServer依赖地狱
、
、
我希望实现一个资源服务器(
Spring
后端,并通过OAuth2与
JWT
进行保护)。深入了解
Spring
参考文档将打开Hellmouth。 在中有一个指向特征矩阵
的
链接。此矩阵列出了实现资源服务器
的
下列
spring
选项。
Spring
Security O
浏览 0
提问于2019-07-25
得票数 7
1
回答
将
Spring
Security链接到exting项目
、
、
、
现在我想为所有的REST服务启用
JWT
。我有一个单独
的
项目,为测试服务做
JWT
。
JWT
项目是否可以像库一样链接或关联为springboot父项目,以便为存在于多个项目中
的
所有REST服务启用
spring
JWT
身份验证。
浏览 2
提问于2020-02-09
得票数 0
1
回答
如何使用java
spring
boot
获取访问
令牌
、
、
我需要使用java
spring
boot
应用程序获取访问
令牌
。我可以使用邮递员生成
令牌
(如附件所示)。同样,我想使用java
spring
启动代码来实现它。我已经用谷歌搜索过了,但是我没有得到正确
的
答案。 提前感谢您:)
浏览 0
提问于2019-07-01
得票数 0
2
回答
基于
角色
的
身份验证ASP.NET核心
、
、
、
、
我有一个使用
JWT
持有者身份验证
的
web api。现在,我想知道如何在asp.net核心上使用
JWT
令牌
实现
基于
角色
的
授权
。我使用
基于
角色
的
授权
尝试了这个,但没有得到太多帮助。有没有人有一篇好文章可以学习,或者有关于如何实现
基于
角色
的
授权
的
示例代码? 谢谢。
浏览 0
提问于2018-03-28
得票数 1
1
回答
如何将自定义
令牌
授予器添加到新
的
Spring
授权
服务器
、
、
、
你好,我现在正在使用和旧
的
授权
服务器,它
的
生命依赖关系为
spring
-security-oauth2-autoconfigure,现在我想迁移到新
的
Spring
授权
服务器 我
的
问题
是如何拦截/重写新
的
Spring
授权
服务
的
默认
令牌
授权
程序。我想在
令牌
生成期间调用其他服务,并使用用户信息(
角色<
浏览 7
提问于2022-10-21
得票数 0
回答已采纳
1
回答
使用Scala-Play frameork
的
用户
角色
授权
、
、
、
我知道Json
令牌
和
授权
的
概念。我做了一个
Spring
应用程序,它使用
JWT
进行用户
角色
授权
。基本上,我在创建
JWT
时放置了我
的
自定义键值对,并且它有类似于以下“
授权
”
的
:role_employee、role_user 当请求出现时,我拦截它,解析
令牌
,并创建一个
spring
安全上下文,并使用
spring
控制器方法上
的
注释,并且
浏览 5
提问于2017-03-12
得票数 0
1
回答
如何在应用程序中没有安全约束
的
情况下使用
Spring
Boot
应用程序实现RH SSO OpenID连接(Keycloak)
、
、
、
、
我正在尝试仅使用访问
令牌
在
Spring
Boot
应用程序上配置单点登录OpenID连接(Keycloak)。我已经在Keycloak中为我
的
应用程序设置了客户端,并配置了权限和范围。我希望应用程序与Keycloak服务器交互,以便
基于
访问
令牌
从LDAP (或AD)组检索用户
角色
和
授权
,这些
令牌
将与"Authorization“标头下
的
请求一起传递。注意:我找到了java适配器(
spring
浏览 14
提问于2020-01-30
得票数 1
1
回答
如何通过
Spring
Boot
为2种不同
的
API提供服务?
、
这个
spring
boot
应用程序
基于
oauth2.0身份验证标准,根据
授权
服务器验证每个API报头中接收到
的
JWT
访问
令牌
。我想提供另一个API供后端使用(M2M使用率)。此API将依赖于相同
的
数据库(相同
的
实体),但它将略有不同(这里只允许读取操作,并且响应包含更多字段)。此外,这个新API将依赖于另一个
授权
服务器来验证
JWT
令牌
。首先,我在考虑为这两个API提供相同
的
浏览 26
提问于2021-10-06
得票数 0
2
回答
Spring
RESTful web服务身份验证
、
、
、
、
我正在学习
Spring
,并编写了一个简单
的
RESTful web服务,它不是针对浏览器
的
,而是仅针对本地移动应用程序
的
。当尝试为用户实施基本身份验证时。我遇到了困难,因为资源(甚至是官方教程)假定(并推荐)通过带有单点登录和\或社交登录
的
浏览器使用OAuth2。我想要
的
就是创建一个RESTful端点,它将接受一个电子邮件地址和密码,并返回一个
令牌
(可能是
JWT
)。我不需要对
角色
(但不反对)和动态
令牌
撤销
的</
浏览 24
提问于2020-07-24
得票数 0
回答已采纳
1
回答
java中Restful端点
的
角色
认证
、
、
、
、
我正在尝试实现某种
基于
角色
的
身份验证。我使用
的
是
JWT
令牌
。我一直在看指南,但他们都提到了"
Spring
“
的
用法。如何在Java中restful端点上设置
基于
角色
的
身份验证?最好是通过某种过滤器。我已经设置了以下类: 公共枚举
角色
{ User,Admin } { "
浏览 2
提问于2019-04-07
得票数 4
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券