腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(44)
视频
沙龙
1
回答
如
何为
现
有的
spring
boot
和
anjularjs
应用程序
增强
csrf
保护
?
、
、
我需要将
csrf
保护
添加到我现
有的
spring
boot
应用程序
中,其中angularJS是客户端框架。
浏览 19
提问于2019-11-27
得票数 0
1
回答
在这种情况下,用NGINX反向代理
和
Keyclaok
保护
我的微服务的最佳解决方案是什么?
、
、
、
、
这个问题是在研究如何最好地
保护
这个结构时出现的。我想使用Keycloak作为idenetity管理系统,这是一个很好的例子。我发现的是: 但。这真的是最好的方法吗?为此,我可以使用
Spring
中的Keycloak客户端适配器进行身份验证
和
授权,但是身份验证将开始两次。或者我可
浏览 7
提问于2022-08-18
得票数 -1
回答已采纳
1
回答
在单个
spring
boot
应用程序
中使用SAML
和
Oauth2
、
为了尝试为我正在工作的项目开发通用身份服务,我需要在一个
spring
-
boot
应用程序
中为UI页面支持基于Azure ADFS的SAML安全性,并为我的REST支持基于Oauth2的安全性 我有一个
spring
引导
应用程序
,它试图为我的一些UI资源提供基于SAML的
保护
,并为我的REST API提供基于Oauth2的
保护
。UI页面
和
REST托管在同一个基于
spring
boot
的
应用程序
中。如果我重
浏览 10
提问于2019-01-18
得票数 0
4
回答
带过滤器的Java
spring
- rest /泽西安全rest路由
、
、
、
、
我在pom.xml中使用了以下内容,它实际上是
保护
root 路由的安全,我看到身份验证过程在浏览器中启动了几秒钟 <filter-name>CsrfFilter</filter-nameCsrfFilter</filter-name> </filter-mapping> 现在我有了特定的路线,当用户选择它们时,我需要
保护
它们
浏览 0
提问于2018-03-01
得票数 10
回答已采纳
2
回答
弹簧引导应用与密钥披风集成中的问题
、
、
我希望将Keycloak与
spring
引导
应用程序
集成起来。问题是,在最后,在调用受
保护
的端点时,我得到了403个禁止错误。 <artifactId>
spring
-
浏览 15
提问于2022-10-22
得票数 0
回答已采纳
1
回答
基本身份验证不适用于XSRF令牌拦截
、
、
我正在实现一个简单的身份验证
应用程序
接口,该
应用程序
接口配置了可通过Basic Auth访问的
Spring
Boot
。仅用于强制浏览器触发身份验证窗口:我从我的Angular 7.3.10项目中使用此API,该项目在同时,我使用了anti-
CSRF
保护
,所以我处理所
有的
API调用,以便有一个额外的X-XSRF-TOKEN头。req.clone({ withCredent
浏览 19
提问于2021-06-08
得票数 0
回答已采纳
3
回答
使用
Spring
Security的Amazon Cognito Oauth2
、
、
、
我正在尝试使用"Cognito Oauth2“在一个资源服务器上实现
Spring
Security,但是我似乎没有找到太多的信息。关于它(或者是否有可能这样做)。(类似于他们给出的"API网关资源
保护
实现“的例子:)
浏览 4
提问于2018-01-19
得票数 15
3
回答
如何在不使用API网关的情况下使用AWS认知网关实现自定义
Spring
授权
、
、
、
场景:我如何配置AWS的UserPool
和
IdentityPool,以授权基于用户角色的不同API访问?
浏览 1
提问于2019-11-20
得票数 7
回答已采纳
2
回答
如何
保护
websocket
应用程序
[
Spring
+ STOMP]
、
、
、
、
早上好,网页浏览器:${_
csrf
.headerName}:${_
csrf
.token}heart-beat:10000,10000message) { });} 所以我的问题是: web
浏览 1
提问于2018-02-21
得票数 6
2
回答
使用带有
Spring
3的Keycloak
Spring
适配器
、
在使用的项目中,我更新为
Spring
3。或者换句话来说:我如何将
Spring
3与keycloak适配器结合使用? 我在互联网上搜索,但找不到任何其他版本的适配器。
浏览 22
提问于2022-11-25
得票数 2
回答已采纳
16
回答
使用
Spring
和
Boot
刷新静态内容
、
、
我正在评估
Spring
&
Boot
和
AngularJs,用于构建web
应用程序
。我遇到的问题是,当我对静态内容(html、js、css)进行修改时,每次都必须重新启动
应用程序
。我希望有某种方法来解决这个问题,因为重新启动整个
应用程序
进行静态内容更改是不有效的。我尝试过的其他每个web
应用程序
框架都允许动态更新静态内容文件(甚至只是
Spring
和
普通的旧WAR
应用程序
)。我在“用
Spring
浏览 16
提问于2014-07-15
得票数 56
回答已采纳
2
回答
从我自己的登录页面登录
Spring
授权服务器OAuth2
、
、
、
、
我有一个带有登录表单的前端(角),作为我的OAuth客户机(
spring
依赖关系)的那个角
应用程序
的后端,然后我有第三个
应用程序
,即授权服务器,最后第四个
应用程序
是ressource服务器。我想用角度登录页面登录用户,然后使用我的OAuth客户机(
spring
)进行授权代码流的get,然后,由于我没有身份验证,所以我不想得到重定向,我希望得到一个错误"401“,然后再向auth服务器发送一个post请求( OAuth client (
spring
) ),以便将先前在角登录页面中
浏览 15
提问于2022-11-06
得票数 0
1
回答
使用
Spring
和
Eureka发现的身份验证
、
、
这些服务是
Spring
应用程序
,它们的执行器由
保护
。服务执行器在/actuator。这些服务是有效的,我可以通过邮递员
和
卷发与他们的执行器进行互动。SBA连接到Eureka并发现服务,但是它们总是处于down (红色)状态,除了SBA
应用程序
本身,SBA
应用程序
在SBA控制台中显示得很好,我可以单击它并查看它的属性。我已经在元数据地图中获得了这些凭证,
如
文档中所示,但仍然提示我输入凭据。这通常会导致显示白色标记错误页,并带有如下错误消息: 周一6月25日12
浏览 0
提问于2018-06-25
得票数 1
回答已采纳
1
回答
Spring
认证Firebase JWT令牌
、
、
、
、
我有一个Springboot REST
应用程序
,我试图用firebase来
保护
它,它的用户身份验证流如下所示: &l
浏览 6
提问于2021-06-21
得票数 2
回答已采纳
3
回答
为什么我的令牌被拒绝了?什么是资源ID?“无效令牌不包含资源id (OAuth2-资源)”
、
、
、
、
我正在尝试为一个
spring
项目配置OAuth2。我使用的是我的工作场所提供的共享UAA ()实例(所以我不打算创建授权服务器,授权服务器与资源服务器是分开的)。前端是一个单页
应用程序
,它使用隐式授权直接从授权服务器获取令牌。我有SPA设置,它在每个web调用中向微服务添加Authorization: Bearer <TOKEN>头。ResourceServerConfigurerAdapter { public void configure(HttpSecurity http) throws Excepti
浏览 5
提问于2017-12-27
得票数 18
回答已采纳
2
回答
使用
spring
boot
实现双向SSL
、
、
、
、
我正在创建一些restful web服务,并使用
Spring
-
Boot
创建一个嵌入式tomcat容器。 .anyRequest().requiresSecure();我似乎找不到的是一种方法,使way服务只能由提供有效客户端证书的
应用程序
访问要部署到的服务器将具有混合的
应用程序
-这是唯一需要使用双向SSL锁定的
应用程序
。我真正寻找的是一种锁定单个
应用程序
以只接受客户端证书的方法。
浏览 0
提问于2015-11-19
得票数 16
回答已采纳
1
回答
如何使用自定义构建的JWT来使用_WITHOUT_
保护
API _WITHOUT_?
、
、
、
我知道我需要两个WebSecurityConfigurerAdapter,这样我就可以用Okta
保护
我的/token/exchange路由,同时用我的自定义JWT
保护
我的所有其他路由。我被要求将
应用程序
转换为使用母公司的Okta实例。我不能控制它,我也不能让它给我一个完全符合我的
应用程序
目前期望的平联邦人的令牌。 我的SPA是一个角1.5的
应用程序
。http.sessionManagement().sessionCreationPolicy(SessionCreationPolicy.
浏览 4
提问于2020-06-05
得票数 1
1
回答
在公共(permitAll())页面自动确定归档存储用户
、
、
、
我使用
Spring
Security
和
Spring
Boot
,并通过JASIG CAS对我的用户进行身份验证。现在,菜单中有一个特定的区域,用于指示当前用户
和
可能的操作,
如
登录/注销。我现在的主要问题是主页是公共的(permitAll()),如果用户已经通过其他
应用程序
拥有一个permitAll会话,那么在手动单击登录或打开受
保护
的页面之前,该用户将显示为"anonymousUserServiceProperties();
浏览 2
提问于2015-07-22
得票数 0
22
回答
如何在
Spring
+
Spring
安全
应用程序
中配置CORS?
、
、
、
、
我在Security
和
Cors支持下使用
Spring
。我使用1.3.3
Spring
Boot
。这篇博文写道: CORS支持将在即将发布的
Spring
1.3版本中提供,并已在1.3.0.BUILD快照构建中提供。在
Spring
应用程序
中使用控制器方法CORS配置(带有@交联源注释)不需要任何特定的配置。正如Stefan Isele已经提到的,
spring
安全重定向或不添加CORS头,这就是请求似乎被中断的原因。因此,当
spring
浏览 37
提问于2016-05-01
得票数 110
1
回答
用于使用
spring
boot
和
jHipster的多个资源服务器的OAuth2单点登录
、
、
、
、
因此,我有一个oAuth2
应用程序
,它是jHipster
应用程序
(使用mongodb)。我想连接3个资源
应用程序
到该
应用程序
,但他们都应该共享相同的用户基础,以便用户应该能够只登录一次。有没有办法在
Spring
Boot
中用jHipster配置多个资源,这样它就不会成为一个单独的客户端,在访问资源之前需要用户名
和
密码? 另外,如
何为
每个资源服务器指定用户角色?所
有的
应用都是基于
spring
-
boot
浏览 4
提问于2015-03-05
得票数 8
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Boot Admin 2.0.2 发布,支持自定义 UI 视图
Spring Boot十种安全措施
这些保护Spring Boot 应用的方法,你都用了吗?
10 种保护 Spring Boot 应用的绝佳方法
(新版)Springboot3+微服务实战12306高性能售票系统23章
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券