腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
如何
使用
spring
security
保护
一个
url
并
允许
所有
url
java
、
spring-security
、
springfox
我正在尝试将
Spring
安全配置为仅阻止对swagger的请求,但是它会阻止
所有
urls。有没有人知道
如何
只锁定swagger的
url
,而不
保护
所有
其他的?
浏览 0
提问于2017-07-27
得票数 2
回答已采纳
1
回答
将
Spring
Security
添加到现有的
Spring
AngularJS应用程序
java
、
angularjs
、
spring
、
rest
、
spring-security
因为我
使用
的是Angular,所以我
所有
的视图都是静态的,并且从未被服务器渲染过。因此,典型的
Spring
Security
设置(
使用
登录jsp)将不起作用。我看过很多例子,没有
一个
能满足我的需求。当我启用
Spring
Security
时,我的GET请求仍然工作得很好,但是我的POST请求,比如我的登录请求,不再工作,
并
返回
一个
404错误。控制器映射正确,
URL
有效,所以我知道这一定与
Spr
浏览 1
提问于2014-11-20
得票数 4
1
回答
Spring
安全过滤链中的混淆
java
、
spring
、
spring-security
我刚刚开始调查
Spring
的安全问题。我正在阅读
Spring
安全参考指南。在这里它被写成
使用
filters="none“操作的方法是在
Security
的FilterChainProxy中创建
一个
空的过滤器链,而访问属性则用于在由名称空间配置创建的单个过滤器链中配置FilterSecurityInterceptor不可能将filters="none“属性应用于模式/**,因为命名空间筛选链
使用
它。在3.1版中,事情更灵活。您可以定义多个筛选器链,不再支持f
浏览 3
提问于2013-09-25
得票数 0
回答已采纳
3
回答
spring
security
4 csrf通过xml禁用
xml
、
spring-security
有没有办法通过XML配置禁用
spring
安全中的CSRF令牌?我只看到了基于java configuration online..can xml的例子。
使用
spring
framework 4.0
浏览 3
提问于2015-07-09
得票数 23
1
回答
Security
3自定义过滤器和
URL
模式
java
、
xml
、
spring
、
spring-mvc
、
spring-security
根据我的理解,我可以指定哪个
URL
模式
使用
这个过滤器,
并
指定我不想
使用
任何过滤器或安全性的任何
URL
。 </<em
浏览 3
提问于2016-01-20
得票数 2
1
回答
Spring
Security
3为一些
URL
提供了登录表单,为其他
URL
提供了错误页面
spring-security
我
使用
Spring
Security
3来
保护
对基于
Spring
的Java Web应用程序的访问。安全机制全部通过
使用
“安全”模式的标准
Spring
security
bean定义文件进行配置。默认情况下,用户可以访问任何
URL
,需要登录的
URL
列在
Spring
配置文件的“http”元素中。系统配置为,未执行登录的用户将被重定向至登录表单,然后才能访问此类
URL
。我遇到的问题是,系统
浏览 0
提问于2011-03-23
得票数 0
3
回答
spring
身份验证过滤器模式
java
、
spring
、
spring-mvc
、
spring-security
我正在开发
一个
带有
Spring
Security
模块的
Spring
应用程序。基本设置非常好用,但当我想要创建一些逻辑时,比如“FormLogin页面是唯一
允许
任何人访问的页面,其他
所有
页面只有在用户通过身份验证后才能看到。因此,我的
spring
配置文件如下所示: <
security
:http
security
="none" pattern="/resources/**"
浏览 2
提问于2015-06-23
得票数 1
1
回答
如果用户兼具两种角色,则
允许
在
Security
中访问用户
java
、
spring
、
spring-mvc
、
spring-security
我
使用
Security
为我的应用程序的用户提供访问权限。对于我所
使用
的单个角色,如下所示:如果用户兼有Admin和Employee的角色,我希望为他提供对用户的访问,但我不知道
如何
做到这一点。
浏览 0
提问于2018-02-12
得票数 0
回答已采纳
2
回答
Spring
Security
不
使用
自定义UserDetaisService
java
、
security
、
spring-security
我
使用
的是
Spring
Security
4.2.5,我正在尝试设置
一个
简单的登录页面,
使用
‘用户名’和‘密码’来让用户登录。现在,我并不担心它是通过http还是https传入的。稍后我将更改该设置。我要做的是让
Spring
Security
查看用户名/密码,调用我的UserDetailsService类,验证请求,然后将浏览器重定向到“index.html”。我遇到的问题是我一直被拒绝访问。我打开了调试日志,
并
注意到没有调用我的自定义Use
浏览 6
提问于2017-09-12
得票数 0
1
回答
手动提供
Spring
Security
的引用
URL
grails
、
spring-security
我们希望
允许
用户在此过程中的任何时间登录,但实际上并不想创建另
一个
登录页面。我更希望我们可以简单地将用户重定向到现有的登录,
并
告诉
Spring
Security
返回到哪个
URL
。我知道当会话超时和/或在没有会话的情况下请求受
保护
的页面时,这会自动发生,但是有没有一种方法可以让我自己将
URL
提供给
Spring
Security
呢?
浏览 1
提问于2012-05-16
得票数 2
回答已采纳
1
回答
spring
授权
spring
、
spring-mvc
、
authorization
、
spring-security
我不想
使用
Spring
Security
,只想
使用
简单的授权表单(有两个字段: UserName、Password和submit按钮)。然后用户可以
使用
应用程序数据(数据表示依赖于UserName)。但是我不知道,
如何
保存授权用户的UserName以便进行进一步的操作(在会话范围内)。例如仅显示授权用户数据)。我还想以这样的方式
保护
应用程序:如果用户以某种方式知道我的页面的地址(例如/addRataPage、/deleteDataPage等),但试图
浏览 1
提问于2010-11-25
得票数 0
回答已采纳
2
回答
Spring
+
Security
+ JPA返回空ModelAndView,不进行身份验证
java
、
spring
、
spring-mvc
、
spring-security
如前所述,我在
spring
中有
一个
webapp,其中有以下功能: 我的问题有两个: .png文件是否在servlet处理该文件时触发身份验证调用/
spring
浏览 3
提问于2013-02-28
得票数 2
回答已采纳
3
回答
将isFullyAuthenticated()
URL
重定向到登录,然后再重定向
spring
、
authentication
、
spring-security
我正在
使用
SpringSecurity3.1.x
并
试图实现以下场景: <http use-expressions="true"> <intercept-
url
浏览 6
提问于2013-03-23
得票数 0
1
回答
有没有可能在不
使用
Spring
MVC的情况下,
使用
Javascript执行身份验证,
使用
Spring
Security
进行Knockout?
javascript
、
java
、
spring
、
knockout.js
、
spring-security
我正在开发
一个
基于KnockoutJS框架的应用程序-
使用
Spring
Security
进行自动登录。但现在我必须删除自动登录,并提供
一个
登录页面,这将验证用户。但是,我不能
使用
Spring
MVC,因为它会破坏应用程序架构。所以,我在想,如果我能用
spring
过滤器拦截ajax请求,
并
获取凭证的"Authorization“值,那么我就可以执行身份验证了。但是我不知道不
使用
Spring
浏览 0
提问于2015-11-17
得票数 0
2
回答
访问不安全资源oauth2时的访问令牌无效
java
、
oauth-2.0
、
spring-security-oauth2
我已经在应用程序中实现了
spring
-
security
-oauth2,付出了很多努力。一切都运行得很好。仅
使用
授权令牌访问资源。但是当我试图
使用
Authorization头访问不安全的资源时,它会验证访问令牌。
浏览 2
提问于2015-07-21
得票数 0
2
回答
Spring
Security
404错误
spring-mvc
、
spring-security
、
http-status-code-404
我想
使用
spring
安全来进行身份验证,但是当我尝试访问该站点时,
所有
请求都会出现404错误。我试着调试了几天,但对我来说什么都不起作用。<!, </param-value><filter
浏览 1
提问于2015-09-12
得票数 2
1
回答
如何
在
Spring
应用程序中同时
使用
GlobalMethodSecurityConfiguration和WebSecurityConfigurerAdapter
java
、
spring
、
spring-boot
、
spring-security
我有一些API,几个资源应该对每个人都可用,其余的供用户
使用
。为了
保护
资源,我实现了
一个
扩展WebSecurityConfigurerAdapter的类,如下所示:@EnableWebSecurity public class SecurityConfiguration这是实现我在开头提到的(一些端点受到
保护
,一些端点不受
保护
)的正确方法吗?
浏览 2
提问于2021-03-10
得票数 0
1
回答
没有
Spring
的
spring
安全性
java
、
spring
、
spring-security
我试图在不
使用
spring
的情况下实现
spring
安全性Web.xml <
secur
浏览 8
提问于2015-06-15
得票数 3
1
回答
多个Flex应用程序间的SSO
flex
、
sso
我们
使用
Flex开发了三个应用程序,
所有
这些应用程序都
使用
BlazeDS。这些应用程序有自己的身份验证实现(数据库)。此外,他们还将部署在tomcat。在同
一个
tomcat实例中部署
所有
这些应用程序对我们来说是可以接受的。我
浏览 0
提问于2012-02-28
得票数 4
1
回答
Spring
Security
CSRF禁用不起作用
java
、
spring
、
spring-security
、
csrf
我有
一个
应用程序,它
使用
Spring
Security
进行身份验证。早些时候我们
使用
的是
spring
security
3.2.10,现在正试图升级到4.2.6。在
spring
4之后的版本中,默认情况下会启用CSRF
保护
。我正在遵循迁移指南- 当我刚刚更改了名称空间
并
替换了安全jars
并
尝试从登录页面登录时,它给出了"/j_
spring
_
securi
浏览 2
提问于2018-07-04
得票数 1
点击加载更多
相关
资讯
Spring Security中有哪些内置的访问控制方法?
Spring Boot十种安全措施
【玩转Spring】Spring Security(三)
这些保护Spring Boot 应用的方法,你都用了吗?
springboot-security
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
智聆口语评测
活动推荐
运营活动
广告
关闭
领券