腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
Spring
Boot
接收
匿名
url
上
的
Authorization
标
头
、
、
、
、
如何在
匿名
urls上访问
Authorization
标
头
?我
的
安全配置如下: http .antMatchers("/login", "/然而,在/legacy-login
上
,我需要进行一些迁移,并且需要在没有
spring
boot
管理授权
的
情况下访问<em
浏览 44
提问于2019-04-15
得票数 0
回答已采纳
2
回答
Spring
Boot
401未授权邮递员
、
、
、
、
我是新手与
spring
boot
,我试图做一个授权
的
要求与邮递员,但我得到401未经授权。我正在尝试将用户存储在
使用
jpa
的
数据库H2中,post请求采用json作为主体,我不知道如何解释更多,所以如果有人发现了这一点,我会发布代码。:
spring
-
boot
-starter' implementation 'org.springframework.
boot
:
spring
-
boot
-star
浏览 0
提问于2020-10-10
得票数 1
2
回答
如何
使用
Spring
boot
和Angular应用程序隐藏授权标
头
、
、
我已经
使用
Spring
安全实现了JWT身份验证。由于
Authorization
标
头
在浏览器中可见,因此攻击者可以
使用
Authorization
标
头中存在
的
令牌来操作数据。有没有办法限制这一点。我
使用
的
是
Spring
boot
和Angular 8。如果有任何帮助,我将不胜感激。
浏览 17
提问于2020-02-12
得票数 3
2
回答
Spring
Boot
安全性-如果
Authorization
标
头
丢失,则
使用
Cookie中
的
令牌
、
、
、
、
我目前根据授权服务器
的
JWK对我
的
请求进行身份验证。我在
spring
-
Boot
2.3
上
使用
spring
-
boot
-starter-oauth2-resource-server包。从
Authorization
: Bearer <token>
标
头中取出JWT,并针对JWK端点进行验证。.resourceserver.jwt.jwk-set-uri=https://auth.work.com
浏览 54
提问于2020-06-02
得票数 4
回答已采纳
1
回答
考虑到
Spring
的
“
authorization
”
头
只做身份验证而不做授权,它是不是用词不当?
、
、
、
、
在
Spring
中,为了验证用户凭证,
使用
了“
authorization
”
头
。通常,用户名和密码
使用
某种算法(通常是base64)进行编码,并在此
标
头中传递。这意味着,这个“
authorization
”
头
是不合适
的
。它应该被称为“身份验证”
头
。阅读https://howtodoinjava.com/
spring
-
boot
2/security-r
浏览 37
提问于2020-04-24
得票数 2
回答已采纳
4
回答
Spring
Cloud Zuul不转发cookie
、
、
、
我正面临着
spring
cloud Zuul代理
的
问题。我配置了两个微服务,它们已经启动并正在运行。我
的
web浏览器中有一个cookie,我正在
使用
Zuul作为API网关,当我点击Zuul呼叫我
的
后端时,Zuul没有将我
的
cookie转发到我
的
后端,似乎Zuul忽略了发送
的
cookie,并且我
的
后端无法检索到它我
使用
的
是
Spring
cloud Brixton.RELEASE和<e
浏览 24
提问于2016-05-24
得票数 13
回答已采纳
1
回答
未在swagger调用中发送授权标
头
、
我正在
使用
下面的
spring
boot
依赖项。<parent> <artifactId>
spring
-
boot
-starter-parent<dependency> <groupId>org.springframework.
boot
<
浏览 17
提问于2021-04-23
得票数 0
1
回答
Spring
安全性和远程处理
、
、
我
使用
了
spring
remoting和
spring
安全机制,我有两个服务器(让我们称它们为“前端”和“后端”)“前端”服务器向外界公开,并与请求
的
其余部分一起
接收
"
Authorization
“
头
。但是,我注意到,当我
使用
spring
remoting调用"back“时,该
标
头
不会被复制。我做什么好?顺便说一句,我还没有检查过它,但我几乎可以肯定它对"JSESSIONI
浏览 0
提问于2011-10-30
得票数 3
2
回答
仅允许公开访问Azure应用程序
的
1个终结点
、
、
我正在构建一个小
的
Azure无服务器应用程序,它由3个不同
的
HTTP事件触发3个不同
的
函数。我将每个函数
的
“授权级别”设置为“
匿名
”。然后,我设置身份验证(在应用程序级别)以链接到我
的
Azure Active Directory。虽然我花了一些时间才弄明白这一点,但最终它看起来像是一种护身符。问题是,现在我被要求为每个函数传递持有者令牌,而我需要其中一个函数是可公开访问
的
。有什么方法可以做到这一点,而不需要我将一个函数拆分到一个单独
的
Azure应用程序
浏览 2
提问于2019-04-30
得票数 1
1
回答
Spring
Cloud Zuul网关401基础鉴权
、
我正在开发一个
Spring
Cloud Zuul网关,放在我
的
spring
boot
应用程序前面。我在应用程序端
使用
基本授权。当我
使用
正确
的
authorization
标
头
调用网关时,我总是得到401未授权
的
消息"error": "Unauthorized", "message": &quo
浏览 16
提问于2016-08-14
得票数 3
回答已采纳
1
回答
HTTP请求未经授权
使用
客户端身份验证方案
匿名
,从服务器
接收
的
身份验证
标
头
为OAuth域
请求是未经授权
的
客户端身份验证方案‘
匿名
’。从服务器
接收
到
的
身份验证
标
头
是'OAuth realm=‘.。
url
: https://accounts.google.com/o/oauth2/token body : code
浏览 0
提问于2018-11-02
得票数 0
1
回答
与MongoDB队列
的
Spring
集成:自定义报头丢失
、
我有一个,用于向/从MongoDB队列发送和
接收
消息,它可以正常工作,除了消息
头
,在我
使用
的
发送方: .build();当应用程序
接收
到消息时,唯一
的
标题是默认值(id、span
浏览 1
提问于2020-04-14
得票数 0
回答已采纳
1
回答
Spring
Boot
对同一Oauth2
使用
多个grant_types
、
、
、
是否可以将
Spring
Boot
配置为允许同一
URL
上
的
Oauth2授权类型password和
authorization
_code。例如/
boot
security: client: clientSecret:
浏览 5
提问于2018-05-18
得票数 2
1
回答
缺少授权标
头
、
、
、
我有一个网站运行
的
ISAPI过滤器提供SSO功能,以及
匿名
和基本身份验证。ISAPI过滤器
使用
基本凭证填充每个请求
的
"
Authorization
“
头
,例如basic base64EncodedString (用户名:密码),我可以
使用
Fiddler来查看。接下来,我让一个HTTP模块从"
Authorization
“
标
头中提取基本凭证,对它们进行解码,并将用户名放入新
的
标
头
浏览 3
提问于2012-11-07
得票数 3
1
回答
防止云运行传递
Authorization
头部
、
Grafana启用了
匿名
访问,而Cloud Run需要有效
的
凭据。
使用
这些凭据,我会向/api/dashboards/db发送一个帖子。Google auth不是在
使用
Authorization
头
,而是在委托它。所以我
的
问题是,如何阻止Google auth委派此
头
?或者作为一种变通方法,我怎样才能让Grafana忽略头部?= nil { } req.Header.Se
浏览 101
提问于2021-11-11
得票数 0
2
回答
无法访问端点(未经授权
的
401)
、
我已经配置了自己
的
内存身份验证配置,我
的
应用程序可以在注册自己,服务器获得正确
的
凭据,但它仍然从我
的
应用程序获得未经授权
的
响应。如果我在浏览器中输入凭据,那么它就能工作。Configurationpublic class ActuatorSecurity extends WebSecurityConfigurerAdapter { @Value("${
spring
.
boot
.admin.client.instance.metadata
浏览 1
提问于2019-10-11
得票数 2
回答已采纳
1
回答
GWT身份验证
、
、
我正在开发一个GWT+
Spring
应用程序,我很难将GWT与
Spring
Security system集成在一起。服务受到
spring
安全和响应
的
保护,其中401用于未经验证
的
用户(
匿名
),403用于未经授权
的
访问。我这里
的
问题是,我不能让失败
的
AsyncRequests以我想要
的
方式处理这些错误,而不是一次又一次地键入用于该处理
的
onFailure样板存根。我已经设法为
Spring</e
浏览 5
提问于2010-09-17
得票数 2
回答已采纳
2
回答
RestTemplate不传递源
标
头
、
、
、
我试图
使用
Spring
的
RestTemplate提出跨源请求。通信是在两个
Spring
应用程序之间进行
的
,它们都运行在本地主机上,但端口不同。,但是无论我尝试什么,
接收
端都没有“原产地”
头
。当我
使用
其他工具(SoapUI、RestClient、Chrome插件等)创建simillar请求时正如我提供
的
一样,标题被传递。要打印
接收
端
的
所有
标
头
,我将
使用</e
浏览 7
提问于2017-01-17
得票数 16
回答已采纳
1
回答
春云流支持json
标
头
?(在身体中)
、
、
、
我们所有的消费者应用程序都
使用
spring
-cloud-stream。我们希望通过动态发送自定义
的
标题,但正如您所知道
的
,动态不支持发送
标
头
。 "head
浏览 0
提问于2020-04-28
得票数 0
回答已采纳
1
回答
如何在应用程序中没有安全约束
的
情况下
使用
Spring
Boot
应用程序实现RH SSO OpenID连接(Keycloak)
、
、
、
、
我正在尝试仅
使用
访问令牌在
Spring
Boot
应用程序
上
配置单点登录OpenID连接(Keycloak)。我已经在Keycloak中为我
的
应用程序设置了客户端,并配置了权限和范围。我希望应用程序与Keycloak服务器交互,以便基于访问令牌从LDAP (或AD)组检索用户角色和授权,这些令牌将与"
Authorization
“
标
头
下
的
请求一起传递。注意:我找到了java适配器(
spring
-
boot
浏览 14
提问于2020-01-30
得票数 1
点击加载更多
相关
资讯
Spring Boot十种安全措施
10 种保护 Spring Boot 应用的绝佳方法
这些保护Spring Boot 应用的方法,你都用了吗?
Java近期新闻:JDK 19-RC1、Spring更新、Micronaut、Helidon、Payara等
使用 Spring Boot 如何快速进行 Web 微服务开发?
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券