腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Security
:在
后台任务
中
调用
使用
@
PreAuthorize
保护
的
方法
的
正确
方法
是什么
?
、
我有一个
使用
@
PreAuthorize
保护
的
方法
public void execute(EditAction action) AuthenticationCredentialsNotF
浏览 6
提问于2012-04-26
得票数 8
回答已采纳
1
回答
如何处理或加强每个rest子路径上
的
数据访问安全性?
、
、
、
、
我
的
web应用程序
使用
Security
进行安全保护,并且有一个Rest,类似于:GET /assets/1/parts GET /assets/1/parts/10/blueprints
浏览 1
提问于2020-07-26
得票数 0
1
回答
Spring
Security
如何检查@
PreAuthorize
以及它如何
调用
hasAuthority()
方法
?
、
、
当我
使用
Spring
Security
时,我发现了@
PreAuthorize
("hasAuthority('authority_name')")
Spring
Security
如何检查@
PreAuthorize
以及如何
调用
hasAuthority()
方法
?
浏览 17
提问于2021-08-30
得票数 1
回答已采纳
3
回答
@
PreAuthorize
vs. @Secured
、
、
、
我有一个基本
的
SpringBoot应用程序。
使用
Spring
Initializer、嵌入式Tomcat、Thymeleaf模板引擎,并打包为可执行
的
JAR文件。我想要保护一个控制器:@RequestMapping("/company")@
PreAuthorize
("hasRole('ADMIN')") @Secured(&quo
浏览 1
提问于2017-05-14
得票数 25
回答已采纳
1
回答
在
控制器
方法
中
的
方法
上
使用
@
PreAuthorize
注释
、
、
、
我有一个基于
Spring
WebMVC和
Security
的
web应用程序.我想在@Controller类
中
的
方法
内
的
方法
上
使用
@
PreAuthorize
注释和SpEL。为所有用户
调用
methodController()
方法
,即使没有管理员。但是,尽管如此,代码
的
正确
工作和
方法
只能用于管理: @
PreAuthorize</
浏览 1
提问于2018-01-23
得票数 0
回答已采纳
2
回答
@
PreAuthorize
在
一个
方法
上
调用
,但在另一个
方法
上没有
调用
、
、
在
我
的
spring
配置文件中有<global-method-
security
pre-post-annotations="enabled"/>@
PreAuthorize
("true == false") @Reques
浏览 0
提问于2011-12-30
得票数 1
回答已采纳
1
回答
“安全”和“@预授权”注释
使用
哪些
方法
工作?
、
、
."); 如果不会,那为什么?同样
的
行为也适用于注释@
PreAuthorize
吗?
浏览 0
提问于2018-07-19
得票数 2
回答已采纳
2
回答
使用
spring
-
security
更改
方法
调用
的
security
-context
、
目前,我正在
使用
spring
安全和@
PreAuthorize
注释来保护
方法
调用
。现在,我想要更改
方法
调用
的
身份验证令牌,就像
spring
security
的
所允许
的
那样。我可以
在
每个
方法
的
基础上配置替换吗?每个注释,SpEL表达式....如果不是,是否有可能在runAsManager中计算出
调用
的</e
浏览 0
提问于2012-07-26
得票数 7
回答已采纳
1
回答
如何根据用户和目标元素GROUP_ID进行操作授权?
、
、
我有一个场景,其中我有用户、组和许多不同
的
元素(模型),这些元素由组拥有,并且只能由具有活动成员资格
的
组
中
的
用户访问。我有很多属于团体
的
模型。因此,基本上我需要检查用户和目标元素是否具有相同group_id 如何
使用
Spring
Security
来实现?我一直
在
寻找类似的场景,但即使我找到了,我也没有找到,我非常确定这是相当常见
的
用法。
浏览 0
提问于2017-03-14
得票数 0
1
回答
Spring
:@
PreAuthorize
优先于@Cacheable吗?
、
、
、
我有一个关于
Spring
Security
和
Spring
缓存
的
问题。假设我有一个
方法
,并且我用@
PreAuthorize
("condition")和@Cacheable(...)注释了该
方法
,如下所示 @
PreAuthorize
("some authorization即使calculate()函数
的
结果已经被计算和缓存,框架是否保证@
PreAuthorize
安全检查将被评估?请记住,例如
浏览 1
提问于2014-01-31
得票数 4
1
回答
如何在Controller
中
验证(@Valid)之前检查安全性访问?
、
、
我正在
使用
Spring
2.5创建一个Restful,并希望了解实现验证
的
正确
方法
,同时检查某些路由
的
角色。另外,对于某些路由,我需要确保只有管理员才能修改资源或其所有者。@
PreAuthorize
似乎是解决方案,但@Valid似乎是
在
实际
的
方法
调用
之前处理
的
,也就是
在
@
PreAuthorize
之前执行。请参阅: 这真的是唯一一个可用
的<
浏览 2
提问于2021-11-24
得票数 0
回答已采纳
5
回答
在
spring
security
3
中
,@Secured和@
PreAuthorize
有什么不同?
对我来说,
spring
安全性
的
区别不是很清楚: public void create(Contact contact)public void create(Contact contact) 我知道
PreAuthorize
可以与
spring
el一起工作,但是
在
我
的
示例
中</em
浏览 1
提问于2010-09-24
得票数 158
回答已采纳
3
回答
在
Spring
Security
中
,带有'or‘条件
的
@Secured注解
中
是否允许有多个角色
、
、
我
在
我
的
项目中
使用
了
spring
和
spring
security
4。我必须用ROLE_USER或ROLE_TIMER_TASK
调用
我
的
dao
方法
。目前我正在
使用
这个注解-这个@Secured注解只允许那些同时拥有两个角色
的
用户,但我想通过拥有其中任何一个角色
的<
浏览 0
提问于2016-04-27
得票数 20
回答已采纳
1
回答
在
spring
boot apis
中
添加安全漏洞检查
的
最佳
方法
、
我有一个问题,我
使用
spring
和多租户数据库。我已经编写了rest api,并
使用
spring
token来验证用户。对于所有的API,我们都会传递模块id
的
get/put/delete操作。在这里,我想添加一个常见
的
安全检查,如securityInterceptor。
在
spring
中
添加安全检查
的
最好
方法
是什么
,这样就不会有人看到不同租户
的
浏览 9
提问于2020-05-28
得票数 0
1
回答
Spring
SpEL和将env属性传递给SpEL
方法
、
、
我试图
使用
( SpEL )将属性从application.yml文件传递到SpEL
方法
调用
。@
PreAuthorize
("hasAuthority('APP_USER')&q
浏览 4
提问于2017-12-12
得票数 0
回答已采纳
2
回答
Spring
MVC
中
的
安全控制器访问
、
、
在
我
的
应用程序
中
,我需要
使用
Spring
Security
保护控制器访问 特别是,我想允许/不允许用户基于授权访问所有控制器
方法
。以下是控制器
的
一个示例: @Controllerpublic class AccountsControllerextends AbstractCrudController
浏览 20
提问于2019-06-20
得票数 0
1
回答
Grails自定义安全计算器
、
我正在开发一个必须执行对象级安全检查
的
应用程序,这些检查将由服务进行,因为它将需要对单独
的
应用程序进行REST
调用
。因此,我无法
使用
Spring
Security
角色或ACL,因为这些信息都不会本地存储
在
应用程序
中
。我正在尝试找到一种优雅
的
方法
来处理这个问题,下面是我能想到
的
两个选择:2)扩展
Spring
安全注释权限检查(可能<e
浏览 2
提问于2013-07-22
得票数 5
回答已采纳
1
回答
将varargs传递给
Spring
spEL会导致“
在
com.sun.proxy上找不到
方法
”
、
、
、
我尝试为权限评估编写自定义类,因此它可以与
Security
@
PreAuthorize
和一起
使用
(例如,authority只是一个普通
的
Spring
组件,具有一些角色名称):如图所示,此
方法
采用字符串类型
的
varargs。如果只传递一个参数(如上面的示例),但
使用
多个参数
调用
它,例如。[] { @authority.ADMIN, @a
浏览 3
提问于2017-10-26
得票数 1
1
回答
Spring
安全性:
方法
级安全性防止访问角色
、
、
、
、
使用
SpringSecurity5.2.X(最新的当前版本),我需要防止对所有
方法
( SOAP服务
中
的
一个除外)
的
第三方角色
的
访问。换句话说,我需要这个特定
的
角色才能在服务
中
的
所有可用对象
中
只访问一种特定
的
方法
。 通常,通常
的
方法
级安全化由带有@Secure("MY_ROLE")
的
注释组成。这使得该
方
浏览 2
提问于2019-10-25
得票数 1
回答已采纳
3
回答
Spring
安全元注释
、
、
、
是否可以为@Component或@Qualifier构建
Spring
Security
@
PreAuthorize
的
元注释 我想做
的
是用像@IsAdmin这样
的
快捷方式替换@
PreAuthorize
("但我
在
文档
中
没有找到任何提示。
浏览 0
提问于2011-03-23
得票数 12
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
在SpringBoot中优雅的使用Spring Security OAuth 2
在Python中实现同步方法中调用异步方法的方法
Spring Security 基于表达式的权限控制:内置表达式、3种应用示例
在Python中如何在main函数中调用类中的方法
在Mac上使用Python调用终端执行命令的方法
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券