腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9210)
视频
沙龙
2
回答
Spring
boot
安全
oauth2
从
cookie
获取
access_token
、
、
、
、
我目前正在实现几个
Spring
Boot
应用程序之间的身份验证。此时,jwt访问令牌在authorization头中发送,并由资源服务器拾取。然而,我想使用HttpOnly cookies来发送令牌,我想知道如何配置
Spring
Boot
来
从
cookies而不是头文件中
获取
令牌。值得一提的是,我使用了
spring
-security-oauth2和
spring
-security-jwt库。 谢谢!
浏览 19
提问于2018-01-25
得票数 4
回答已采纳
1
回答
Spring
boot
、
安全
启动器和
OAuth2
客户端
、
、
我使用的
Spring
Boot
带有web和
安全
启动器依赖项,以及
spring
- security -
oauth2
。我正在尝试使用远程(Openstack Keystone)
OAuth2
提供程序保护REST API。到目前为止,我已经设法正确地
获取
了一个
access_token
,但是当涉及到
获取
用户信息时,我得到了一个404Not found,因为操作系统提供商似乎希望在请求参数中提供
access_token
。我不知
浏览 1
提问于2016-03-12
得票数 0
2
回答
如何
从
spring
boot
管理访问
oAuth2
安全
背后的执行器端点
我有由
oAuth2
保护的
spring
boot
应用程序,只有当执行器端点不
安全
时,我才能从
spring
boot
管理访问应用程序。我已经检查了github上的
安全
示例,即使那里的/health端点不
安全
。有没有办法
从
spring
boot
admin访问带有由
oAuth2
保护的执行器端点的
spring
boot
应用程序?
浏览 0
提问于2017-07-05
得票数 10
1
回答
WSO2 Identity Server的
Spring
云
安全
、
、
、
我正在尝试实现一个
spring
-
boot
-web应用程序,该应用程序使用
spring
-cloud-security和外部本地身份验证服务器(WSO2 Identity Server)进行保护。对于/
oauth2
/authorize请求,我的应用程序将重定向到WSO2服务器,但在尝试将authorization_code转换为
access_token
时却失败了。
spring
-
boot
报告401身份验证错误。 我相信这是因为
oauth2
浏览 1
提问于2015-05-09
得票数 3
2
回答
网关不为无状态会话转发JWT令牌
、
、
、
我正在尝试使用
Spring
1.5.6实现微服务体系结构后端。backend 和
Spring
Dalston.SR3将由移动/web端点使用。//
Spring
OAuth2
security curl -D -
浏览 0
提问于2017-09-07
得票数 4
1
回答
反向代理背后带有
OAuth2
的
Spring
引导
、
、
、
我是Security的新手,我正在尝试用谷歌登录开发
Spring
应用程序,使用的是
OAuth2
,它的主机名是:8080。这个应用程序在Apache反向代理服务器后面。
Spring
版本2.1.0build.gradle: implementation("org.springframework.
boot
:
spring
-
boot
-starter-web") i
浏览 1
提问于2018-11-29
得票数 2
回答已采纳
2
回答
未能将属性clientid绑定到OAuth2ClientProperties$Registration
、
为了与另一个
安全
的API通信,我正在开发一个
spring
引导应用程序。为此,我使用以下属性实现了一个OAuth2RestTemplate,但在运行应用程序时失败了。Configurationclass RestTemplateConfiguration { @ConfigurationProperties("
oauth2
:
oauth2
: registration:
浏览 4
提问于2020-01-24
得票数 0
2
回答
为什么@EnableOAuth2Sso被弃用?
、
、
为什么
Spring
Security中不推荐使用@EnableOAuth2Sso?这就是为什么
OAuth2
会为我工作的唯一原因。
浏览 505
提问于2020-03-18
得票数 5
回答已采纳
1
回答
为什么我的
OAuth2
不使用
Spring
?
、
、
、
、
我正在尝试用
OAuth2
为
Spring
设置Facebook登录。 application: security: client: clientSecret: mySecret accessTokenUri: https://graph.facebook.com/oau
浏览 5
提问于2020-03-17
得票数 0
回答已采纳
1
回答
如何调优正确的实体登录与弹簧
安全
,
oauth2
?
、
、
、
我用过弹簧引导,弹簧
安全
,
oauth2
,jwt.通过本文, 为什么我需要创建表oauth_client_details?
浏览 0
提问于2018-12-18
得票数 0
回答已采纳
2
回答
Spring
Boot
应用程序验证来自谷歌的
oauth2
令牌
、
、
、
我有一个
Spring
Boot
应用程序,它提供了一些rest端点。这些rest端点需要
安全
性,我想使用
Oauth2
来实现它。我正在查看本教程,但我不认为这正是我想要的
浏览 1
提问于2019-08-13
得票数 6
2
回答
如何验证
oAuth2
access_token
是否由
Spring
security中的同一客户端使用?
、
、
、
我开发的
Spring
REST API将作为后端。它将被web应用程序和移动应用程序访问。为了使这个API
安全
,我使用了
Spring
的
oAuth2
身份验证。我知道通过使用这种架构,我的应用程序接口是
安全
的,但是,有没有办法检查
access_token
是否
从
发出它的相同客户端(应用程序)使用?
浏览 0
提问于2017-09-08
得票数 5
2
回答
让
oauth2
与
spring
-
boot
和rest一起工作
、
、
、
我正在尝试让
oauth2
与
spring
-
boot
一起工作,并保护我的rest方法调用,但并未取得太大成功。我曾尝试在rg.springframework.
boot
:
spring
-
boot
-starter-security:1.0.0.RC1.中使用
spring
-security-oauth2-javaconfig:1.0.0.CI-SNAPSHOT *gradle: compile("org.springframework.
boot
:
浏览 1
提问于2014-02-13
得票数 2
1
回答
没有cookies的ASP.NET标识外部提供者Web
、
、
、
我已经看到了几种使用标识在ASP.NET Web中设置外部提供者身份验证支持的方法,但是所有这些方法都依赖于在外部提供者(调用的"AspNet.External")成功授权用户之后设置的
cookie
,然后必须将其转发到这种担心的原因是,我希望将此身份验证集成到我的移动应用程序中,但是用户可以随时禁用
cookie
,从而使我的应用程序无法使用。
浏览 1
提问于2015-02-04
得票数 8
2
回答
Spring
安全
OAuth2
SSO未经授权401错误
、
、
、
、
我对Security,特别是
OAuth2
SSO非常陌生。我目前正在尝试使用这个示例
Spring
OAuth2
教程:来测试和学习security: client: </dependency>
浏览 0
提问于2019-03-19
得票数 0
1
回答
OAuth2
和基于令牌的身份验证-它可以使用粘性会话或类似的机制吗?
、
、
、
、
我创建了
从
JHipster开始的应用程序,并在那时实现了JHipster提供的基于令牌的身份验证。这种类型的身份验证(或
OAuth2
-也是无状态的)能够在集群中实现类似于粘性会话的机制吗?通过分布式缓存复制用户上下文对我来说不是一个选项,因为它可能很重。
浏览 0
提问于2015-03-03
得票数 0
1
回答
如何在
Spring
网关上传递访问令牌
、
、
、
、
我是
OAuth2
和(以及WebFlux方面的新成员)。问题是,
spring
云网关总是响应401。Zuul服务器属性: sensitive-headers:
Cookie
,Set-
Cookie
routes:
浏览 1
提问于2019-06-05
得票数 1
回答已采纳
1
回答
Spring
Security
OAuth2
cookies
、
、
、
、
我使用
Spring
Security在我的应用程序中实现了
OAuth2
。目前只支持
access_token
请求参数。我可以在哪里添加一些自定义,以也接受来自
cookie
的令牌?
浏览 3
提问于2013-01-05
得票数 1
回答已采纳
1
回答
如何将react原生应用程序与
spring
boot
oauth2
集成
、
、
、
我有一个
spring
boot
应用程序,它有
oauth2
配置,如下所示: security: client: clientSecret: clientSecretValue
浏览 14
提问于2020-05-31
得票数 4
回答已采纳
1
回答
JSESSIONID
安全
标志-
Spring
启动和
Spring
安全
(SAML)
、
、
、
、
JSESSIONID在
spring
boot
应用程序中没有设置'Secure‘标志。Browser -> HTTPS -> AWS-ALB -> HTTP ->
Spring
Boot
APP --> OKTA URL (HTTPS)。这里的SSL终止发生在ALB上,
从
Spring
boot
应用程序的角度来看,应用程序是在HTTP上。 问题是我们的
安全
工具分析报告抱怨JSESSIONID没有启用'sec
浏览 29
提问于2019-02-01
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券