spring-security

    0熱度

    1回答

    我在工作Spring-Boot,Spring Security與basic認證。我將通過RESTful API調用從我的用AngularJS編寫的客戶端應用程序發送登錄URL。 一切正常。 DB中的所有用戶在SecurityConfiguration.java中進行了配置,如下所示。 @Autowired public void configureGlobalSecurity(Authentic

    0熱度

    3回答

    我試圖將CSRF/XSRF保護添加到我的應用程序,但遇到了奇怪的行爲。所有獲取請求都可以正常工作,但是在所有的post/put/delete中,我得到了403未授權。最奇怪的是,當我試圖調試我的CSRF過濾器時,請求沒有達到它,它們在之前的某個地方被拒絕。他們甚至沒有達到我的認證過濾器,所以我無法弄清楚問題可能是什麼。 我的安全配置: @Override public void co

    0熱度

    1回答

    試圖查找autoApprove在spring boot oauth中做了什麼,並且在這裏有一個題目爲Skip OAuth user approval in Spring Boot OAuth2 的問題。用戶認證與用戶認證相同嗎?換句話說,當客戶端的autoApprove設置爲true時,用戶認證會被跳過?

    0熱度

    1回答

    TLDR:Spring重定向到登錄頁面時正在銷燬當前的HTTP會話;這破壞了登錄後導航到DefaultSavedRequest的能力。這是爲什麼發生? 詳情 - 我保持了傳統的Spring應用程序: 彈簧芯版本3.1.0 的Spring Security版本3.1.0 當試圖利用SavedRequestAwareAuthenticationSuccessHandler在我登錄配置,它不工作。這裏是

    -1熱度

    1回答

    我對Spring安全性很陌生,我正在嘗試構建基於Rest API的示例Spring Security示例,並且我使用了Spring Boot創建project.But我收到以下錯誤,當我發送請求的URL: - 請求URL: - http://localhost:8080/message 迴應了: - {"timestamp":1505139451257,"status":401,"error"

    9熱度

    1回答

    我已經擴展了spring security oauth示例social-auth-server,linkedIn被添加爲第三個身份驗證選項。 這個項目在教程Hosting an Authorization Server中描述。 的源代碼:https://github.com/spring-guides/tut-spring-boot-oauth2/tree/master/auth-server 如

    0熱度

    2回答

    我試圖從春季安全登錄頁面將用戶名傳遞給一個名爲Timetables的頁面用來顯示數據庫表的mysql選擇。該頁面應該只顯示與某個用戶有關的數據。 但是不管我怎麼努力,我得到一個500錯誤說 nested exception is java.sql.SQLSyntaxErrorException: Unknown column 'admin1' in 'where clause' ADMIN1是用來

    0熱度

    1回答

    我花了大概一整天的時間試圖讓Spring安全啓動並運行無效的Spring Boot應用程序。我無法找到運行它時運行的代碼的單個示例。 This示例來自spring.io。以下是我在該示例中看到的內容: 我從http://localhost:8080開始並查看歡迎屏幕。 我點擊鏈接http://localhost:8080/hello,它將我重定向到http://localhost:8080/log

    0熱度

    2回答

    如何針對第三方應用程序驗證Spring Boot應用程序? 根據使用spring安全性實現基本身份驗證的示例,用戶和密碼經過驗證,但我想驗證來自另一個服務的200響應。 以下是用戶如何進行身份驗證: 用戶使用基本身份驗證來訪問我的SpringBoot REST服務 - > SpringBoot服務使用基本身份驗證標頭向第三方服務發出GET請求 - >接收200 OK並驗證結束用戶訪問我的REST服

    1熱度

    2回答

    我正在開發一個簡單的項目,以瞭解有關spring的一些信息。 我已經創建了登錄頁面和所有身份驗證管理,現在我正在嘗試構建註冊頁面,我已經完成了後端和前端,但是我遇到了問題。 「保存」送與路徑用戶/註冊 POST請求的按鈕,但失敗了,網絡控制檯說:,我認爲這是一個安全問題,因爲如果我身份驗證,然後我嘗試註冊用戶的請求是成功的。 所以,也許我需要說,春季安全,註冊請求必須可供所有用戶,也爲未經認證的。