腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(863)
视频
沙龙
0
回答
Spring
Security
oauth
并
关闭
某些
urls
的
安全性
,
但
保持
基本
身份验证
激活
、
、
、
我有一个项目与春天
的
安全
oauth
2工作。.disable()通过此设置,除RESOURCE_LOCATIONS下
的
urls
对于这些请求,HTTP Basic已
关闭
。 现在,我希望/internal/**下面的
urls
是安全
的
,
但
只能通过HTTP
基本
身份验证
。.and()
浏览 3
提问于2016-06-30
得票数 0
1
回答
Springboot社交网站使用facebook进行授权
、
、
抱歉,如果这是一个非常愚蠢
的
问题...端点配置文件( Endpoint /profile ) --只有已登录<
浏览 5
提问于2020-09-10
得票数 0
2
回答
如何在Web中使用
Spring
安全性
?
、
、
、
、
我正在使用
Spring
创建一个Web,在这里,我希望使用
Security
进行
身份验证
,
并
使用它
的
Me Me功能。注意,我正在创建一个Web,而不是REST,这意味着我不会使用基于JWT
的
身份验证
,而是使用Cookies Sessions**.**和。默认情况下,
Security
提供了我不使用
的
登录和注销页面,而是创建了一个端点,在该端点中,我正在使用AuthenticationManager对用户进行
身份验证
,但我无
浏览 4
提问于2020-04-12
得票数 0
1
回答
为
Oauth
和Http
基本
身份验证
配置
Spring
Security
、
、
、
在我使用
spring
-
security
的
Spring
-Boot应用程序中,我希望一些REST调用(API)仅通过http basic
身份验证
进行
身份验证
,
但
所有其他请求都应该通过
OAUTH
2 (重定向到授权端点
的
标准
Oauth
2 webapp )来处理。使用http.httpBasic()
激活
Http
基本
身份验证
,使用@EnableOAuth2Sso注释
激
浏览 0
提问于2016-02-19
得票数 1
4
回答
@EnableWebSecurity在春季有什么用?
、
、
、
根据 或者正如这个@EnableWebSecurity描述
的
那样,用于在我们
的
项目中启用SpringSecurity。但我
的
问题是,即使我没有用@EnableWebSecurity注释我
的
任何类,仍然是提示输入用户名和密码
的
浏览 19
提问于2017-06-21
得票数 62
回答已采纳
1
回答
我应该使用隐式授权类型还是授权码授权类型?
、
、
、
我有一个试图用
OAuth
2保护
的
单页面web应用程序。理想情况下,在用户通过授权服务器
的
身份验证
之前,我不想提供任何静态资源。隐式授权类型可以做到这一点吗?
浏览 12
提问于2018-01-26
得票数 1
回答已采纳
2
回答
Spring
OAuth
显示默认
的
用户名/密码表单。
、
、
、
、
}我首先添加了以下依赖项: <groupId>org.springframework.boot</groupId><dependency> <artifa
浏览 11
提问于2022-07-31
得票数 0
3
回答
如果在URL中提供了
某些
参数,如何仅显示页面?
、
、
、
、
我想在
Spring
中创建一个页面,其中包含了url 每当用户访问此页面时,我希望发生两件事: return null如何更改代码才能显示主页面(src/main/resources/static中
的
HTML),
但
必须通过
身份验证
检查?更新1:使用re
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
1
回答
将
Security
与Jakarta 8安全和JSF集成在一起?
、
、
、
、
使用
security
和
Spring
OAuth
2客户端
的
新
Spring
微服务已经很好地实现了这一点,但是将这些库与旧
的
Jakarta应用程序集成是一个挑战。<code>H 117</code>我在Java应用程序中添加了
Spring
安全性
和
OAuth
2客户端。它工作良好,并将用户重定向到AWS认知单点登录页面,并在登录后使用授权代码重定向。这是一个图表,总结了当前被黑客入侵
的
内容。
浏览 4
提问于2021-12-17
得票数 1
2
回答
Azure AD
身份验证
Spring
引导应用程序后手动分配角色
、
、
、
、
同时,在对用户进行
身份验证
后,我需要一种从数据库或属性文件中授权用户
的
方法。 这里是我
的
基本
设置,它通过
身份验证
,但由于访问被拒绝而产生服务器错误。
身份验证
使用
的
是依赖项-azure-active-目录-
spring
-boot-starter和
spring
starter
OAuth
2-client。
spring
.
security
.
oauth
2.client.re
浏览 1
提问于2020-09-11
得票数 1
1
回答
禁用子域
的
spring
安全性
、
、
、
我有一个可以通过不同类型
的
域访问
的
应用程序。.*.example.com 这是我
的
过滤器配置- fun securityWebFilterChain( http:
浏览 6
提问于2022-10-17
得票数 0
回答已采纳
3
回答
如何在
Spring
应用程序中测试密钥披风
身份验证
?
、
、
、
、
在
Spring
项目中,我们启用了
Security
,
并
使用承载令牌应用了Keycloak
身份验证
,如下文所述: 但我找不到任何建议,如何进行自动化测试,以便应用Keycloak配置。那么,在启用
Spring
安全性
时,如何测试/模拟/验证密钥披风配置?一个非常烦人
的
事情:默认情况下
Spring
激活
csrf安全过滤器,但是如何避免测试它呢?(注意:我们使用无记名代币,因此看起来@WithMockUser不适用于这种情
浏览 4
提问于2018-08-06
得票数 14
1
回答
Rest中
的
Spring
安全性
、
、
它使用库
spring
-
security
-
oauth
2和
spring
-boot
安全性
实现了
spring
安全性
.它使用JWT并将在AWS上运行。它将使用AWS
的
令牌。我想在REST、
spring
安全
oauth
2和JWT中使用这个REST,但是这个REST将部署在Java1.5
的
旧JBoss4.2上(遗憾
的
是,Java1.5不能更改它,这是我得到
的
限制)。正如我所
浏览 2
提问于2017-07-02
得票数 0
回答已采纳
3
回答
仅特定
urls
的
Oauth
2Login
、
、
我正在尝试通过
Spring
Security
设置登录
的
oauth
2配置。
但
仅针对特定
的
urls
。 .authorizedClientService(authorizedClientService());
基本
上,我只想触发以/secured开头
的
浏览 0
提问于2020-06-26
得票数 0
1
回答
Spring
-远程
基本
身份验证
、
、
、
、
在Monolith服务器上,我们使用了
Spring
-
Security
和
Spring
-
Security
-
OAuth
2。在创建了一个新
的
微服务(使用
spring
initializr)之后,我尝试使用以下命令配置
spring
安全性
,以将所有
身份验证
通过隧道传送到Monolith服务器:@EnableWebSecurity当我尝试配置
OAuth
2资源服务器时,问题就开始了,
浏览 0
提问于2020-04-10
得票数 0
3
回答
Java和
Spring
的
新知识--我应该把学习
的
重点放在什么上,才能使用
Spring
安全运行呢?
、
、
、
、
我正在从事一个项目,在这个项目中,我们必须在Java企业环境中实现
安全性
。刚刚学习完JSP和Servlets以及java中
的
Spring
依赖注入。关于在企业环境中保护java应用程序,接下来我应该关注
的
是什么?
浏览 3
提问于2013-11-09
得票数 0
回答已采纳
2
回答
与第三方
OAuth
2提供程序一起拥有
Spring
OAuth
服务器
、
、
、
、
在
Spring
应用程序中,我有一个
OAuth
2授权/资源服务器。基于这个和
Security
,我保护了我
的
Spring
端点。除此之外,我还想在基于第三方
OAuth
提供商
的
REST端点上添加
身份验证
,比如Twitter、Facebook、Google。 在我
的
应用程序中,我有两个实体- User和SocialUser。SocialUser包含Twitter发出
的
访问/刷新令牌以及来自该社交网络
浏览 3
提问于2015-04-19
得票数 22
回答已采纳
5
回答
如何使用Social进行rest
身份验证
?
、
、
、
我已经实现了
Spring
+
Security
,如
Spring
安全示例(以及使用
security
配置)所概述
的
那样。我当时报告了几个问题(请参阅),所有这些问题都解决了,我
的
安全性
也很好。但是,我希望更改我
的
安全实现
并
使用RESTful
身份验证
。
Spring
/
OAuth
2 ()解决了这个问题,但我看不出Social将如何融入这幅图片?尽管
Spring
在
浏览 3
提问于2013-11-17
得票数 66
1
回答
@EnableOAuth2Sso -如何保护/取消保护资源?
、
、
、
、
我正在尝试使用
Spring
Cloud
Security
中
的
@EnableOAuth2Sso功能。具体地说,我试图用
OAuth
2保护一些资源,同时让其他资源可以公开访问。我已经设法让它工作了,但我正在查看结果代码,
并
想知道是否有更干净
的
方法。 我遵循这里
的
文档:和
Spring
Boot参考中
的
类似指南。我有一个小小
的
代码示例来说明我
的
困境:。这导致受保护
的
资源获得
OAuth
浏览 0
提问于2015-05-28
得票数 5
8
回答
Spring
-
Security
-
Oauth
2:需要完全
身份验证
才能访问此资源
、
、
、
我正在尝试使用基于Java
的
配置
的
spring
-
security
-
oauth
2.0。我
的
配置已经完成,但是当我在tomcat上部署应用程序
并
点击访问令牌
的
/
oauth
/token url时,
Oauth
生成了以下错误:<error_description>Full authenticationis required to access th
浏览 1
提问于2014-11-12
得票数 46
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Security 5.1.0.M2 发布,Spring 安全框架
Spring Boot十种安全措施
10 种保护 Spring Boot 应用的绝佳方法
这些保护Spring Boot 应用的方法,你都用了吗?
浅谈微服务安全架构设计
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券