腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
当我
有
两种
类型
的
用户
时
,
如何
使用
spring
安全
来
保护
rest
api
、
、
我
有
两个实体:教师和学生。我想让一些端点只对教师可用,而另一些端点则对学生可用。我认为最简单
的
方法是
使用
spring
secure (或者我也应该
使用
JWT?)但我不确定我是否能很好地理解教程。我
的
想法是: 创建两个UserServiceDetails (TeacherServiceDetails连接到Teacher JPA存储库,同样用于学生)和两个扩展WebSecurityConfigureAdapter
的
类。我
如何
为他们设置角色?我没有在表中指定
浏览 19
提问于2020-07-26
得票数 0
回答已采纳
1
回答
Spring
MVC
REST
和Webshpere门户之间
的
单点登录
、
、
、
、
我
有
一个
Spring
MVC
rest
应用程序,需要在IBMWebPortalv8.5中部署,将
使用
一个脚本portlet并与部署
的
rest
API
进行交互,我
的
问题与
安全
问题有关,在只有登录到门户
的
用户
才能看到和访问它们
的
情况下,我
如何
保护
这些
rest
API
。在门户和
Spring
MVC
浏览 1
提问于2016-04-17
得票数 1
1
回答
具有@Secured
的
API
的
集成测试
、
、
、
、
我
有
一个
spring
REST
API
,它是由
spring
安全
性和Keycloak
保护
的
,我正在
使用
keycloak测试容器进行集成测试。在测试大多数
API
时
,我可以向keycloak添加一个
用户
,并获得一个可以
使用
的
令牌。问题是,如果我
有
一个
使用
@Secured注释
的
API
浏览 5
提问于2022-09-20
得票数 3
1
回答
春天休息仓库:
安全
吗?
、
、
使用
spring
数据,@RepositoryRestResource允许我对给定
的
@Entity类执行CRUD操作。这一切都是令人印象深刻
的
神奇,但我
如何
添加一个
安全
层,以防止任何人调用百万次插入URL?
浏览 1
提问于2015-07-19
得票数 0
回答已采纳
1
回答
如何
在没有
spring
安全
的
情况下
使用
api
密钥
保护
rest
api
、
、
、
、
我
有
一个
rest
api
MyRestApi.war,它是一个
spring
boot和
spring
mvc项目。 还有另一个web项目A.war,它是一个普通
的
spring
项目。
用户
需要登录A.war才能
使用
它。我不需要对MyRestApi进行权限控制,只有登录到A.war
的
用户
才能通过A.war
的
前端和后端访问MyRestApi
有
一些解决方案,例如
AP
浏览 28
提问于2019-03-15
得票数 0
回答已采纳
2
回答
用于web和移动客户端
的
、
、
、
、
使用
spring
,很容易创建具有域类、存储库和服务
的
分层体系结构。这部分很有趣。( 2.)如果
REST
:对于身份验证/登录功能,
API
应该是什么样
的
呢?
REST
是面向资源
的</
浏览 1
提问于2015-09-27
得票数 1
回答已采纳
2
回答
Spring
会话与
Spring
安全
、
我
有
以下几个方面的问题:春季会议和春季
安全
。我在示例示例中提供了通过基本内存中
的
身份验证
来
保护
Security
的
应用程序。我看到
spring
正在创建会话id,甚至身份验证也不成功,这意味着我在响应头中也看到了x-auth-token,即使我没有提供基本
的
身份验证凭证详细信息。
如何
避免为身份验证失败创建会话?弹簧
安全
如果
spring
会话只为受
保护
的
资源
浏览 2
提问于2015-04-06
得票数 9
回答已采纳
1
回答
Google授权
、
我想在博客应用程序中
使用
谷歌云发布子来实现Facebook
类型
的
通知,该应用程序具有如下
的
体系结构当
用户
创建博客
时
,如果有人在该帖子上发表评论,关注所有者可以获得通知。只有经授权<e
浏览 4
提问于2016-09-06
得票数 0
回答已采纳
1
回答
http身份验证对话框未弹出
、
、
、
、
我正在尝试调用(
spring
)
rest
API
,它
使用
摘要身份验证进行
保护
,
使用
spring
安全
性,并尝试从redux前端访问它。我将收到一个返回到前端
的
401响应,其中包含响应头WWW-Authenticate: Anode..但不幸
的
是,我没有在我
的
前端获得http基本身份验证弹出窗口
来
输入
用户
名和密码。有人能帮我找出可能
的
原因吗?<e
浏览 0
提问于2018-06-18
得票数 0
1
回答
Spring
:用MongoDB创建一个
用户
、
、
、
、
好吧,我
有
个问题: 我还有一个关于休息
安全
的</em
浏览 4
提问于2017-03-21
得票数 0
1
回答
spring
数据
rest
:
如何
发布
用户
管理
api
、
、
、
、
是否
有
可能公开一个
spring
数据
rest
生成
的
API
来
管理与
spring
安全
一起用于身份验证和访问控制
的
相同
用户
?考虑该实体:public class User implements UserDetails {}@Service public class
API
来</em
浏览 4
提问于2016-11-01
得票数 1
回答已采纳
1
回答
Spring
安全
性
如何
允许根url而不干扰根目录下
的
安全
性
、
我
有
REST
服务和静态页面,它们都由我
的
Spring
Boot应用程序提供。 应用程序操作将在/myapp下到达,而在/myapp/
api
下有受筛选器
保护
的
服务。筛选器需要cookie。.permitAll() .addFilter(new CookieFilter(...)); } 根上下文(/myapp)中未受
保护
的
页面没有我<e
浏览 13
提问于2021-03-23
得票数 1
回答已采纳
1
回答
调用
使用
spring
安全
保护
的
Rest
API
、
、
、
如何
从
spring
security
保护
的
应用程序中调用
api
。我们将非常
浏览 1
提问于2015-12-08
得票数 0
1
回答
spring
boot重定向至页面登录
、
我
有
一个用
spring
boot和angularjs开发
的
应用程序,我
使用
spring
安全
来
保护
我
的
应用程序,但我不知道如果没有连接,
如何
将任何成员重定向到页面登录:例如,我有这个
rest
api
:但是
当我
使用
这个应用程序时,结果是
如何
浏览 0
提问于2016-05-16
得票数 2
1
回答
弹簧
安全
许可证
、
我
使用
spring
实现了
Rest
,并
使用
Spring
安全
性
来
保护
api
,我
的
安全
配置代码是: .authorizeRequests() .and()此代码将对所有url进行身份验证,但我希望允
浏览 2
提问于2017-06-05
得票数 0
回答已采纳
1
回答
调用
spring
安全
保护
的
API
、
我
有
一个
用户
名为foo,密码为foo
的
用户
。 在我
的
spring
安全
保护
的
Rest
API
中。
有
一个控制器,如下所示 @PostMapping("/mypath") /&
浏览 13
提问于2021-07-13
得票数 0
回答已采纳
1
回答
如何
向基于
spring
的
rest
和静态内容添加
安全
性
、
、
、
、
我
有
一个web应用程序+一组用
spring
创建
的
rest
。本质上是一些html页面向
rest
服务器发送ajax请求。myWebapp -> src/main/webapp/public (公共页面)我需要
保护
一些静态内容(上面的非公共内容)和其他
API
(最好是
使用
LDAP,
浏览 4
提问于2016-01-29
得票数 0
回答已采纳
1
回答
确保并允许访问具有蚂蚁匹配器和方法级
安全
的
弹簧
rest
控制器?
、
、
、
首先,我
的
应用程序是用
spring
引导和
安全
性构建
的
。
保护
该资源
的
最佳实践是
浏览 3
提问于2016-08-10
得票数 1
1
回答
需要
使用
Keycloack和oAuth2
保护
普通
Spring
REST
API
的
示例
、
、
、
、
我需要
使用
从Keycloak获得
的
访问令牌和
spring
安全
适配器完成
的
验证
来
保护
我
的
Spring
REST
API
。我
有
我
的
移动客户端,它将从我
的
服务器调用
API
,需要
使用
从Keycloak获得
的
访问令牌进行验证
浏览 4
提问于2017-10-26
得票数 0
1
回答
如何
使用
权限
保护
rest
api
、
、
、
我正在
使用
spring
boot开发
rest
api
服务,为了检查权限,我
使用
token as -将key value保存到登录请求中
的
memcache,key it's token(string)长度为为了访问任何
rest
请求,我
的
rest
控制器将这个令牌作为get参数(与post、put...相同
的
逻辑)然后我得到
用户
的
id (从memcache),检查这个
用
浏览 2
提问于2017-11-23
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券