腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4712)
视频
沙龙
1
回答
spring
安全
响应
式
-
如何
调试
“
无效
凭证
”
错误
?
、
、
、
、
我想在反应
式
spring
boot应用程序中使用外部OAuth提供程序对用户进行身份验证。<providerName>.client-id=<clientId>
spring
.security.oauth2.client.provider.但是,返回此
错误
页面,控制台中没有日志条目或异常(即使我设置了logging.l
浏览 24
提问于2020-07-10
得票数 0
回答已采纳
1
回答
错误
的凭据应返回一些自定义消息,而不是重定向到某些链接
、
、
我有一个
spring
安全
应用程序。它工作得很好。当我输入
错误
凭据时,它会重定向到
spring
_security_login?login_error,在那里它会显示
spring
默认登录页面。我想要的是,如果用户输入
错误
的
凭证
,它应该
响应
一些自定义消息,而不是重定向到一些链接。
浏览 1
提问于2015-07-19
得票数 0
1
回答
Spring
安全
性- CSRF -
如何
重置CSRF令牌并记录潜在的CSRF攻击(OWASP建议)
、
、
、
、
我们在应用程序中使用了
Spring
安全
框架,特别是为了防止它受到CSRF攻击。 一个简单的
调试
日志由
Spring
CSRFFilter完成:“为REQUESTED
浏览 0
提问于2014-05-14
得票数 0
2
回答
Spring
会话与
Spring
安全
、
我有以下几个方面的问题:春季会议和春季
安全
。我在示例示例中提供了通过基本内存中的身份验证来保护Security的应用程序。我看到
spring
正在创建会话id,甚至身份验证也不成功,这意味着我在
响应
头中也看到了x-auth-token,即使我没有提供基本的身份验证
凭证
详细信息。
如何
避免为身份验证失败创建会话?弹簧
安全
假设签署API (&
浏览 2
提问于2015-04-06
得票数 9
回答已采纳
2
回答
控制器中的验证
错误
返回401而不是400
、
、
当我发送
无效
数据时,我会收到401
响应
而不是400
响应
。在发送缺省
spring
400消息的
安全
端点中不存在此问题。在
调试
期间,我发现在处理MethodArgumentNotValidException (当验证
错误
发生在控制器中时抛出)时,执行WebExpressionVoter并返回值-1,这意味着‘访问被拒绝’
如何
将我的应用程序配置为忽略端点的
安全
检查(这些端点是公共的)? 我知道使用ControllerAdvice进行异常处理
浏览 1
提问于2019-06-06
得票数 0
回答已采纳
1
回答
事后请求未经授权
、
、
我正在研究一个RestAPI端点,用于使用
Spring
和Bouny城堡生成随机值。我还启动了基本的
Spring
安全
。当我使用正确的凭据发出GET请求时,一切正常,随机值将被返回,但如果我用完全相同的底层代码将其更改为PostMapping,并发出POST请求--我会得到未经授权的
响应
,甚至这些
凭证
都是正确的。有没有人经历过类似的事情,并知道
如何
解决?
浏览 12
提问于2022-11-23
得票数 -3
1
回答
TCP: SYN/ACK后路由器没有RST
响应
、
、
、
、
最近,我一直在使用替罪羊,集成在python中,并遇到了一个
错误
;一个正常的SYN数据包会激发路由器在端口80上发送一个SA数据包,它这样做了: p = sr(IP(dst="192.168.2.254
浏览 1
提问于2014-12-23
得票数 0
回答已采纳
1
回答
Spring
Web服务和
Spring
安全
异常处理
、
、
、
我正在尝试想一种解决方案,将
Spring
安全
性中的级联异常作为
Spring
Web服务中的soap
错误
。我们使用
Spring
web服务并使用SimplePlainTextPasswordValidationCallbackHandler执行身份验证。但是,来自
spring
security的所有自定义异常都会在Soap
响应
中作为“
无效
soap头”输出。这是believe的默认行为。我们是否可以通过覆盖此行为来将自定义异常级联到
Spring</
浏览 3
提问于2012-04-21
得票数 0
回答已采纳
5
回答
Symfony 4,登录,
如何
调试
错误
‘
无效
凭证
’?
、
、
、
、
但是,当我转到表单页面并尝试登录(填写电子邮件/密码字段并单击提交按钮)时,我收到
错误
消息"Invalid credentials“。这个
错误
意味着什么?
如何
/在何处
调试
代码以查找发生此
错误
的原因?下面是我代码的主要部分,也许你会看到一个我没有看到的
错误
:security: App\Entity\User:
浏览 0
提问于2018-01-01
得票数 4
1
回答
Spring
WS
无效
内容类型
、
我有一个
Spring
客户端。我通过wsimport生成了WSDL存根。 严重: SAAJ0537:
无效
内容-类型。创建消息:
无效
内容-类型:text/html。这是
错误
消息而不是SOAP
响应
吗?嵌套的异常是com.sun.xml.messaging.saaj.SOAPExceptionImpl:
无效
的内容-类型:text/html。这是一个
错误
消息而不是SOAP
响应</
浏览 9
提问于2010-12-03
得票数 5
回答已采纳
1
回答
向同一个用户添加新的
Spring
社会连接
、
、
、
、
我使用Social以及
Spring
和Security。我使用Social向我们的web服务提供身份验证。这是使用方法完成的。如果我直接进入我的数据库,我可以做这个配置。然后,我就可以登录同一个
Spring
安全
帐户,为不同的
Spring
社会关系服务。我
如何
提供让经过身份验证的用户向他的用户帐户添加一个新的社会帐户的能力?另外,我不依赖于添加新连接的特定工作流;以上只是我的
浏览 4
提问于2017-03-07
得票数 0
1
回答
找到
Spring
安全
无效
CSRF令牌
、
、
我的
Spring
+ Security后端有一个棱角的前端,我在日志中得到了以下
错误
:为了用角设置Security,我遵循了下面的
Spring
教程,并使它适合我的应用程序,它已经用
Spring
和Security而不是
Spring
:filterChain.doFilter(request, res
浏览 5
提问于2015-12-09
得票数 1
2
回答
使用@RestController的
Spring
安全
性- JSONish CustomAuthenticationProvider
响应
、
、
、
我仍然是
Spring
的新手,尤其是
spring
安全
。此应用程序是Restful风格的应用程序。httpBasic() .csrf().disable();我试图实现的是,当CustomAuthenticationProvider抛出异常时(例如,“
无效
凭证
,我希望定制
响应
并以JSON格式返回
响应
正文。 我所做的是创建一个新的异常,并使用AOP调用它。但它似乎不起作用。
浏览 0
提问于2016-05-06
得票数 2
2
回答
Symfony - httpclient post到外部api
、
由于我是Symfony的初学者,我查看了官方文档,了解了
如何
将其发布到外部API,并找到了HTTPCLIENT服务。PASSWORD'], ] }谢谢你的帮助! )对不起我的英语。我知道这不是很好.
浏览 2
提问于2021-05-10
得票数 0
2
回答
弹簧启动与弹簧
安全
OAuth2和执行器
、
、
我试图弄清楚
如何
使用SpringSecurityOAuth2的@EnableResourceServer,而不让默认的
Spring
的执行器
安全
性受到影响。对于依赖项的默认版本,我使用
Spring
1.5.1。resource/{type}").permitAll() }我没有显
式
地配置任何其他
安全<
浏览 2
提问于2017-02-16
得票数 1
2
回答
SPNEGO身份验证失败时的自定义
错误
页
、
、
、
、
我有一个
Spring
端点,我成功地将其配置为由Kerberos 保护。在成功的身份验证中,一切都可以工作。问题是当涉及到自定义401
错误
页面时。container.addErrorPages(new ErrorPage(HttpStatus.UNAUTHORIZED, "/error/401.html"));这是很好的工作,我可以通过切换到例如基本数据和提供
错误
的
凭证
来确认当我回到Kerberos时--如果我使用kinit访问
安全
端点,那么一切都可以正常工作,
浏览 5
提问于2016-09-05
得票数 1
1
回答
可用性和CSRF令牌
、
示例场景:打开登录表单,如果您还没有登录表单,会话将被隐
式
创建,并且CSRF令牌将持久化在会话中,并作为表单的隐藏字段放置。所以问题是:是否有一个
安全
的方法来改善这一流程? PS:..。
浏览 0
提问于2015-05-10
得票数 4
回答已采纳
2
回答
使用PHP-curl:
安全
标头
无效
、
、
我将此代码用于PayPal Express Checkout API,但收到一个
错误
: ACK=Failure&VERSION=78&BUILD=000000&L_ERRORCODE0=10002&L_SHORTMESSAGE0
浏览 2
提问于2015-08-11
得票数 0
1
回答
Symfony 2登录验证
、
、
、
Symfony 2文档向您展示了
如何
基于实体创建表单,并在提交时在控制器中对其进行验证,以确保某些字段已在服务器端填充。但是,在查看用于身份验证的文档时,它使用了一种非常不同的方法来创建和处理表单,您可以简单地为check_login定义一个路由,而不需要控制器声明,因为它是由
安全
捆绑包来处理的。由于登录/身份验证检查现在由
安全
捆绑包处理,因此您无法像表单验证文档所示那样在控制器中实现任何验证。 如果没有HTML5 required标记,您就可以使用空输入向登录表单发送垃圾邮件。
如何
根据Symfony身份验证文档
浏览 0
提问于2012-12-20
得票数 4
1
回答
ApiController在本地主机测试服务器上接受json,而在生产服务器上不接受json。为什么?
、
else return Request.CreateResponse(HttpStatusCode.BadRequest);}有人见过这个问题吗?是IIS 6的问题吗?结果是,在引发Bad Request
错误
之前,api操作永远不会被击中。但是,为什么它在本地
调试
中很好呢?
浏览 5
提问于2013-08-13
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
API接口对接全攻略:从入门到精通
Spring Boot 2.0 迁移指南
Java近期新闻:未命名变量和模式、WildFly 30、MicroProfile 6.1和Payara Platform
扼住高并发、高性能的咽喉-Spring Boot并发进阶
D菜谱0702
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券