腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(2884)
视频
沙龙
1
回答
Spring
Security
返回
403
而
不是
401
,
并
创建
无效
的
Redis
会话
cookie
java
、
spring
、
spring-boot
、
spring-security
、
spring-data-redis
我使用
Spring
Security
和
Spring
Data
Redis
来跟踪具有自定义角色和权限
的
用户
会话
。当我在浏览器中尝试在没有
会话
cookie
的
情况下访问PreAuthorized端点时,它应该
返回
401
。相反,
创建
一个新
的
(
无效
的
)
会话
cookie
,并且端点
返回
<e
浏览 36
提问于2020-10-14
得票数 0
回答已采纳
1
回答
Spring
Session
Spring
Security
Rest API和
Redis
spring
、
spring-session
我刚开始使用
Spring
Session和
Spring
Security
。希望能得到帮助。我想在REST API上使用
Spring
Session和
Spring
Security
,
并
使用
Redis
来存储
会话
信息。我遵循了中
的
示例,但我使用
的
是xml
而
不是
Java,并且我使用
的
是
Spring
3.2.4。使用curl
的</e
浏览 0
提问于2016-03-21
得票数 0
2
回答
Spring
Boot,
Spring
Security
返回
状态
401
而
不是
404,表示“没有找到HTTP请求
的
映射”
java
、
spring
、
spring-boot
、
http-status-code-404
、
http-status-code-401
我有一个使用
Spring
Boot和
Spring
Security
的
项目。
Spring
Security
使用每个请求
的
会话
id验证报头。如果
会话
id
无效
或过期,将
返回
401
错误码。
会话
id在到达控制器之前被验证。 现在,我面临一个问题,如果用户输入一个
无效
的
URL
而
没有有效
的
会话</e
浏览 135
提问于2019-12-18
得票数 2
3
回答
如何在
Spring
Security
中设置自定义
的
无效
会话
策略
spring-security
我正在开发一个基于
Spring
-Boot - 1.1.6、
Spring
-
Security
-3.2.5和更多
的
web应用程序。defaultEntryPoint = new Http
403
ForbiddenEntryPoint(); }
浏览 0
提问于2014-09-12
得票数 7
2
回答
如何在注销时使用户
会话
失效?
spring
、
authentication
、
cookies
、
spring-security
、
sessionid
我使用
的
是
Spring
Security
。应用程序将在多个服务器上运行。我在登录时使用“记住我”选项将持久登录保存在我
的
数据库中。当该用户登出一台服务器或另一台服务器时,他应该被重定向到所有服务器中
的
登录页面。示例场景:在gmail中,如果您
的
帐户
浏览 0
提问于2011-12-21
得票数 2
回答已采纳
1
回答
仅针对当前请求修改SecurityContext
java
、
spring
、
session
、
spring-security
、
spring-session
我正在使用
Spring
Boot+
spring
会话
数据rediss。我
的
场景是UserA已经登录,JSESSIONID是为UserA
创建
的
,现在他发出一个令牌,该令牌将被发送到某个机器,并在几分钟内有效以他
的
名义工作。问题是,如果某些客户端不小心同时传递
Cookie
和令牌,那么我希望优先考虑令牌,
而
不是
JSESSIONID,在
Spring
会话
中是否有可能。我不能使
cooki
浏览 2
提问于2017-06-03
得票数 0
1
回答
Spring
SPRING
_
SECURITY
_SAVED_REQUEST导致持续
的
无效
会话
。
spring
、
spring-mvc
、
spring-security
我有一个
Spring
应用程序,我有一个
无效
会话
的
问题。下面是发生
的
事情。假设我在应用程序中使用
会话
进行身份验证。如果我进入Tomcat
并
使该
会话
无效
,那么下次发出HTTP请求时,
Spring
将我转发到登录页面。一旦我再次登录,
Spring
可以很好地对我进行身份验证,
浏览 12
提问于2015-01-28
得票数 0
3
回答
无状态前端grails服务器?
spring
、
grails
、
spring-security
与其在服务器之间共享
会话
,或者使用粘性
会话
,我想知道是否有一个好方法来拥有一个无
会话
的
前端服务器。除了使用
spring
-
security
来验证用于标识用户
的
会话
令牌之外,我不会将
会话
用于任何用途。我想找到一种基于令牌
的
认证系统,适用于前端,这样令牌是安全
的
,
并
足以识别当前用户。我见过grails-
spring
-
security
-rest插件,它看
浏览 0
提问于2018-06-01
得票数 1
1
回答
在春季处理新
的
HttpServletRequest时,会引用旧
会话
和
cookie
spring
、
session
、
cookies
、
session-cookies
、
session-management
我有一个自定义过滤器放在所有服务(非安全服务登录除外)之前,用于检查
会话
和应用程序特定
的
cookie
。此筛选器
返回
HTTP :
403
,如果传入
的
HttpServletRequest中不存在或
无效
的
cookie
。过滤器(myCustomSecurityFilter)是单例作用域
的
。实际答复:
403
。
创建
一个新
会话
,Tomcat
返回
一个JSESSIO
浏览 4
提问于2015-02-09
得票数 0
1
回答
如何在
Spring
中使用主干和REST进行身份验证?
javascript
、
spring
、
rest
、
backbone.js
、
spring-boot
我正试图把我
的
头脑围绕在高层次
的
概念上,同时我才刚刚开始学习
Security
。虽然我最终想要支持“通过谷歌登录”(以及其他社交媒体),但现在我只是在做原型,所以我想要
的
只是一种快速
的
方式,为我
的
应用程序添加用户支持,以便进行测试。@Configurationpublic class WebSecurityConfig
浏览 4
提问于2014-05-23
得票数 0
1
回答
用户登录和
会话
劫持后
的
Spring
安全
cookie
java
、
spring
、
spring-security
、
session-hijacking
据我所知,当用户在
Security
中登录使
会话
无效
并
创建
一个新
会话
时。因此,如果我来自带有明确sessionID
cookie
的
http,那么
Security
应该设置一个新
的
sessionID 'secure‘
cookie
,该
cookie
将由浏览器只在随后
的
https请求中发送回来我所缺少
的
是,当“登录”用户从https切换到http时
浏览 1
提问于2010-11-25
得票数 4
1
回答
将
会话
管理集中到其他Springboot应用程序
java
、
session
、
spring-boot
、
spring-session
、
session-management
我有一些
Spring
Boot,
Spring
Security
,
Spring
Sessions和
Spring
Redis
的
应用程序。我
的
一个应用程序(我将其称为“权限”)负责为我
的
所有其他应用程序提供登录服务。这已经运行得很好了。 现在,我想使用权限来管理我所有其他应用程序
的
会话
(如
创建
、删除、获取和保存
会话
)。权限将在
Redis
中持久化这些<e
浏览 15
提问于2016-09-20
得票数 7
4
回答
如何在
redis
中存储
spring
安全
会话
信息?
spring-security
、
redis
、
session-management
我在我
的
应用程序中使用
Spring
安全来进行身份验证和授权。我使用Neo4j数据库作为后端,
并
实现了userDetailsService身份验证。但是,每当我
的
应用程序重新启动时,用户都会被强制再次登录。为了克服这个问题,我正在考虑将
会话
信息存储在
redis
数据库中,并在应用程序启动时将数据加载到
Spring
安全上下文中。我正在考虑以下实现: 1)对于每个成功
的
身份验证,将用户详细信息和
会话
详细信息存储在
redis
中
浏览 1
提问于2012-11-04
得票数 5
3
回答
登录后
会话
id更改和属性复制
java
、
spring
、
session
、
tomcat
、
servlets
我
的
应用程序使用java servlets、jsp和tomcat6。我喜欢实现
会话
id
的
更改,
并
希望在登录后将旧
的
会话
属性复制到新
的
会话
属性中。我们开始在这里面使用了一点弹簧。这是将此功能添加到已有10年历史
的
应用程序
的
最佳方式。
浏览 1
提问于2011-05-18
得票数 5
回答已采纳
1
回答
Spring
Cloud Gateway Oauth2Login登录成功
返回
JWT Token,
而
不是
SESSION
Cookie
spring-boot
、
spring-security
、
spring-cloud
、
spring-security-oauth2
、
spring-cloud-gateway
根据我
的
理解,
Spring
security
然后使用
spring
session
创建
会话
cookie
并将其反馈给调用者。此
会话
cookie
可用于后续调用以对用户进行身份验证。网关将使用
会话
cookie
值从缓存中检索关联
的
JWT令牌,并在代理请求时将其中继到下游资源服务器。我还设置了一个令牌刷新过滤器来代表调用者刷新JWT令牌,
并
设置了一个
Redis</em
浏览 88
提问于2020-07-15
得票数 1
1
回答
URL有时附加有jsessionid Grails /
Spring
Security
grails
、
spring-security
有时
Spring
Security
会在我
的
URL末尾附加一个jsessionid。如果它总是发生或者永远不会发生,我不会感到太多困扰,但它似乎几乎是随机
的
。
浏览 2
提问于2012-07-31
得票数 6
回答已采纳
2
回答
具有自定义
会话
超时
的
Spring
安全性
java
、
session
、
spring-boot
、
spring-security
、
session-timeout
我需要一个从GUI设置
会话
超时
的
选项。目前,我们可以使用配置来全局更改
会话
超时。server.session.timeout=120server.session.timeout=120`但是没有发现设置全局运行
会话
超时
的
选项。有什么办法可以用弹簧引导来完成吗? 提前感谢
浏览 1
提问于2017-08-08
得票数 5
回答已采纳
1
回答
使用protect_from_forgery时,
会话
上
的
Rails
403
响应过期
ruby-on-rails
、
protect-from-forgery
用户
会话
到期后,当向任何具有protect_from_forgery
的
控制器发出POST或PUT请求时,服务器会
返回
403
,
而
不是
已注销用户
的
预期响应
401
。当控制器
返回
401
代码时,客户端会将用户重定向回登录屏幕。 我不想在每个
403
上重定向,我不希望用户被踢出去,除非他们
的
会话
到期。我试着用谷歌搜索
并
尝试了不同
的
旗帜,就像所
浏览 4
提问于2017-08-23
得票数 2
4
回答
Spring
Security
-需要
403
错误,
而
不是
重定向
spring
、
spring-security
我使用
的
是
Spring
Security
3.0.4。我有一堆受
Spring
Security
保护
的
web服务。当我以未经身份验证
的
用户身份访问它们时,
Spring
Security
会重定向到登录页面。相反,我想
返回
HTTP
403
错误。我怎样才能做到这一点呢?以下是我
的
安全配置: <http auto-config="false" use-expressi
浏览 0
提问于2010-11-25
得票数 39
1
回答
在使用自定义身份验证提供程序
的
spring
安全中接受
无效
密码
java
、
spring
、
spring-security
、
rest
我正在使用
spring
安全和自定义身份验证提供程序,使用基本身份验证。一旦我添加了正确
的
用户名和密码,它就可以工作了,但在那之后,当我更改密码(给出错误
的
密码)时,总是显示200成功响应。如果我对用户名进行了更改(给出了错误
的
用户名),那么只会调用自定义身份验证器提供程序,并得到
401
响应。Java
Spring
代码@EnableWebSecurity @ComponentScan("com.authentication.service"
浏览 4
提问于2021-07-02
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券