腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Spring
安全
webservice
验证
和
从
数据库
中
检索
角色
、
、
、
、
我怀疑,因为我所看到的一切都是与配置或注释相关的,所以我很难理解用户在什么时候被
验证
。我最大的问题是上面提到的step3。我该怎么做呢?我只是不明白如何对用户进行身份
验证
,并为该用户添加多个
角色
以保持在
spring
的构造范围内。
浏览 3
提问于2017-02-17
得票数 0
回答已采纳
1
回答
AccessDecisionManager
安全
、自定义授权、
Spring
vs
安全
筛选器
、
我将实现一个基于(用户<-->
角色
<-->权限)模型的自定义授权,应该将权限与控制器
和
方法名称(例如“控制器|方法”)进行比较。我使用自定义UserDetails
和
AuthenticationProvider来调整授权(),但是检查源代码和文档
中
关于如何自定义权限比较的内容,我发现有一个过滤器( ),它实现了isGranted
和
isUserInRole来比较授权,而文档
中
说使用AccessDecisionManager投票器来自定义(据我所理解的)。在哪里我有控制
浏览 0
提问于2013-10-06
得票数 9
回答已采纳
1
回答
如何在
Spring
安全
中进行LDAP认证和
数据库
授权?
、
、
我是
Spring
的新手,所以这个问题可能看起来很明显。我正在尝试实现
Spring
安全
性,我的需求是根据LDAP服务器对用户名/密码进行身份
验证
,一旦用户通过身份
验证
,我就需要从关系
数据库
中
检索
用户
角色
。 在
Spring
安全
中
可以做到这一点吗?
浏览 4
提问于2009-05-28
得票数 3
回答已采纳
2
回答
在反应式
Spring
Gateway
安全
性
中
检索
Keycloak
角色
、
、
我
从
Zuul Gateway迁移到
Spring
Gateway。这迫使我放弃Servlets,转而使用Webflux。我使用KeyCloak
和
KeyCloak
角色
进行身份
验证
和
授权。没有正式的响应式KeyCloak实现,所以我使用
Spring
OAuth2。除了
检索
角色
之外,它工作得很好。 我不能使用servlet拦截器,因为WebFlux不允许使用servlet。另外,似乎
Spring
Gateway一般不允许拦截
浏览 5
提问于2021-04-22
得票数 0
1
回答
使用NodeJS,如何使用Security生成的JWT
检索
存储在NodeJS
中
的会话信息?
、
、
、
、
我有一个Java
spring
后端,它使用LDAP作为用户帐户,使用
spring
安全
性进行身份
验证
。我还使用SpringSecurityOAuth2进行客户端身份
验证
,并使用JWT对客户端进行身份
验证
。有可能吗?
浏览 2
提问于2018-06-14
得票数 1
回答已采纳
1
回答
使用SQL的
Spring
/
、
我试图同时启用JDBA
和
Active身份
验证
,我取得了很大的进步,但目前我陷入困境,因为userDetailsService正在尝试比较LdapUserDetails
中
不存在的密码。在检查日志时,我看到它能够查询用户并正确地
验证
和
获取
角色
。下面是我所做的。在WebSecurityConfigurerAdapter
中
public void configureG
浏览 1
提问于2014-05-15
得票数 1
回答已采纳
1
回答
spring
安全
的动态口令
、
、
、
、
如何在
spring
安全
中
实现OTP 2因子身份
验证
?首先,
数据库
用户名
和
密码身份
验证
和
基于用户
角色
的身份
验证
重定向到OTP身份
验证
?
浏览 1
提问于2015-09-21
得票数 1
2
回答
与SecurityContextHolder相比,在使用
Spring
Boot后端的应用程序中提供令牌化身份
验证
有什么优势?
、
、
、
、
当我开始使用
Spring
Boot
和
Angular 7时,我遇到了用户身份
验证
。让我们假设如下:我有一个带有Angular 7的前端
和
一个带有
Spring
Boot的后端,它提供了可以通过HTTP访问的API。因此,我考虑了以下几点: 使用JWT作为前端提供了以下优势(据我所知):*用户可以识别何时使用API*用户可能被阻止使用某些UI元素(基于JWT
中
存储的
角色
)*由于校验
和
(之后无效的令牌)而防止修改 现在,我还可以在后端的控制器
中</em
浏览 41
提问于2019-01-20
得票数 0
1
回答
如何在webapp
中
添加免责声明
、
我在我们的应用程序中使用了
spring
和
spring
安全
性,身份
验证
是通过ldap完成的。在
验证
角色
与
数据库
进行核对后,根据
角色
可以访问特定
角色
页面。我想在web应用
中
添加一些免责声明消息。有没有办法调用
Spring
handler,或者也许有更好的解决方案?
浏览 1
提问于2011-07-20
得票数 0
回答已采纳
1
回答
使用JAAS API调用
从
jboss容器
中
检索
用户
角色
和
组
、
、
在我当前项目中,我有一个场景,其中用户将登录到门户并通过TAM(Tivoli)进行身份
验证
。登录到门户后,将有一个链接,用户将从该链接重定向到我们在JBOSS上托管的应用程序(
spring
mvc)。现在我们拥有的信息是,用户
角色
和
组信息将在我们的容器
中
可用,我们必须进行JAAS api调用来
检索
用户
角色
和
组信息,
spring
security将进一步使用它们来进行授权。我可以想象,这将是一个
spring
预身份<em
浏览 3
提问于2016-01-16
得票数 0
2
回答
Spring
Security with Struts2-根据用户
角色
重定向到不同的页面
、
我可以
从
数据库
中
验证
用户,但我的应用程序中有不同的用户,所以我想根据他们的
角色
将他们重定向到不同的主页。如果是,那么我如何在一个struts操作
中
访问它们。另外,如何在登录后访问用户名
和
密码
浏览 2
提问于2011-02-22
得票数 0
回答已采纳
1
回答
将
spring
安全
性
从
webapp传播到soap
webservice
。
、
、
、
、
我有以下情况:我们有几个we应用程序,它们都使用Security进行身份
验证
/授权。我们希望创建一个将用于所有这些We应用程序的We服务。通信将超过https。我希望webapp的
安全
上下文能够传播到
webservice
,从而使
webservice
实现中方法上的@Secured注释正确工作。我看过,并成功地使用UsernameTokenProfile实现了身份
验证
。但我似乎找不到一种基于标准的方式来传递授权信息(即用户的
角色
)。在
Spring
中</em
浏览 3
提问于2012-04-24
得票数 2
2
回答
spring
安全
可用
角色
列表
我已经在google上搜索了
spring
security的可用
角色
列表,但是我还没能得到完整的列表。 有人能帮我一下吗?
浏览 2
提问于2011-08-08
得票数 2
回答已采纳
1
回答
Spring
安全
支持多种身份
验证
类型
、
、
、
我需要在应用程序
中
同时支持3种身份
验证
方式: LDAP、Azure AD、Basic。在谷歌搜索了几个小时后,我发现最好的方法是实现3个身份
验证
提供者,然后将它们注册到AuthenticationManagerBuilder
中
。但我遇到的问题是,我不知道如何使Azure广告提供商。对于LDAP,我找到了一个我可以使用的在线示例,基于LDAP,我可能还可以创建基本的用户名
和
密码提供程序,但在Azure AD上没有发现类似的东西。我不太懂春天的
安全
,所以我搞砸了自动取款机。我是否可以相信au
浏览 14
提问于2022-04-21
得票数 1
1
回答
使用keycloak添加api键对特定端点进行春季引导
在春季引导应用程序
中
,我有:@EnableWebSecurity@Slf4j
浏览 6
提问于2022-11-17
得票数 0
回答已采纳
1
回答
如何利用LDAP
和
基于
角色
的
数据库
授予权限来实现Security?
、
、
、
、
我正在一个
Spring
项目中工作,在这个项目中,具有
数据库
和
基于
角色
的授予权限的LDAP
安全
是最终用户必须具备的要求。我需要什么 主身份
验证
应由LDAP 用户
角色
执行,授予权限必须与LDAP用户名一起配置在
数据库
中
。经过LDAP身份
验证
后,系统将检查用户是否作为白名单用户存在于
数据库
中
,在进行白名单检查后,将为用户加载
角色
和
特权,并对加载的权限(
浏览 1
提问于2020-05-10
得票数 3
1
回答
如何重写默认的Windows Authentiation ClaimsPrincipal用户
和
授权控制器方法属性
、
、
我有一个工作的ASP.NET核心网站,其中包括ASP.NET身份个人用户认证,并有用户和
角色
的ASP.NET身份表。 { public string DomainUserName { get; set; }然后,我在
数据库
中
添加了对表的唯一约束ClaimsPrincipal用户
浏览 0
提问于2016-12-15
得票数 3
1
回答
Grails 1.3.5
和
Spring
Security Core
、
、
我已经构建了一个grails应用程序,它在登录时根据用户的
角色
将用户重定向到不同的URL(在
角色
域中定义的自定义
角色
)。现在我正在尝试将
Spring
Security Core Grails插件集成到应用程序
中
,因此计划使用插件的域模型。我知道LoginController
中
的auth操作执行用户登录
验证
,如果用户已登录,则重定向到默认的目标URI。我的问题是,如何才能知道登录用户是ROLE_ADMIN、ROLE_USER类型还是其他
角色
?如何在这里检
浏览 0
提问于2010-10-08
得票数 4
回答已采纳
4
回答
是否只允许前端调用后端api?
、
、
、
、
我有一个应用程序,是与
spring
-boot一起提供服务的。我已经为"api/..."-calls添加了一些控制器,它们可以完成angular-前端所需的不同任务。我意识到需要为这些调用实现某种身份
验证
。在调用api时是否发送某种令牌。最佳实践是什么?
浏览 0
提问于2017-09-08
得票数 4
1
回答
tomcat kerberos身份
验证
+ ldap授权
、
、
我们使用LDAP对tomcat服务器上的
和
授权用户进行身份
验证
,但现在需要从LDAP
中
删除密码并切换到kerberos身份
验证
。现在,我们希望使用kerberos (工作已经很好)对用户进行身份
验证
,在成功的情况下,
从
LDAP<code>E 211</code> DB
检索
为登录用户分配的
角色
。我天真的希望是使用简单的自制领域
和
/或WSDL
安全
约束/
角色</
浏览 4
提问于2013-02-28
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SpringBoot整合Shiro实现权限管理
Java 微服务实践-Spring Boot 系列
Spring Data Redis简介
史上最全,最详细的Java编程学习资料
在Docker中运行Spring Boot的高级功能测试
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券