shiro

    0热度

    1回答

    我试图将Apache shiro的RBAC身份验证逻辑添加到我的Spring引导应用程序中。我正在使用Shiro.ini文件。 但是,当我尝试实例化IniSecurityManagerFactory(加载shiro.ini文件)时面临IllegalArgumentException。 这里是我的代码: @Controller @RequestMapping("/ServiceDesign

    1热度

    1回答

    我们有一个现有的使用Shiro的Jetty应用程序,我们正在转向Spring Boot,并且想知道哪个更直接地与我们的Spring Application,Apache Shiro或Spring Security集成?我们正在考虑尽快实施OAuth2,并且自从我们将其推向Spring Boot以来,我们被推荐为Spring Security。有没有人有任何他们可以给我们的投入?

    -4热度

    1回答

    我有我的shiro项目,我需要关闭不活动超时时,弹出弹出警告用户会话将关闭。目前,我有世纪与Servlet容器

    2热度

    2回答

    我试图找到与Spring Security或Apache Shiro框架一起使用的基于属性的访问控制(ABAC)范式的任何开源或商业实现。现在我找不到他们中的任何一个。 我不认为我是第一个需要这种功能的人 - 所以你能推荐一些支持这个功能的框架吗? 此外,可以将Permissions in Apache Shiro视为ABAC范例实施的特定情况吗?

    0热度

    1回答

    我使用dropwizard编写了一些其他Web服务。然后我用dropwizard-shiro bundle来保护我的资源,这在this问题中已经描述过了。我也使用了Swagger UI来测试我的资源。在swagger UI中一切正常。我编写了一个消费这些服务的PHP Web应用程序。在php应用程序中有一个登录页面,它调用了我的登录服务。登录成功,但在尝试通过php应用程序访问某些其他资源时,会出

    0热度

    1回答

    我在我的grails应用程序中使用shiro进行身份验证和授权。企业架构在我们有办公室的每个国家使用单独的LDAP服务器。它很多。我试图在shiro领域代码中设置一个cookie,我可以检查下一次登录。我已经尝试了grails cookie插件,但显然无法让注入工作进入领域代码。 有没有人得到类似的工作,如果有的话提示?

    0热度

    1回答

    我在dropwizard中编写了一些web服务,并使用dropwizard-shiro bundle来保护资源。我用@RequiresAuthentication注释了JAX-RS资源。这些服务运行在端口8585.我有另一个PHP Web应用程序运行在端口80上,消耗这些服务。该Web应用程序有一个登录表单,它会消耗我的登录服务。登录成功并在端口8585中创建一个新的会话。但是当下一个请求到达我的

    1热度

    2回答

    我没有看到自己制作了跨域AJAX请求。不过,我仍然收到CROSS相关的错误。这仅在Chrome上发生。 Firefox和Safari工作正常。 错误: “响应到预检要求不经过访问控制检查:否‘访问控制允许来源’标题存在于所请求的资源”。 的设置是: AngularJS SPA Nginx的提供静态网页内容和作为反向代理转发HTTPS AJAX请求作为HTTP请求发送到本地jettty /弹簧应用

    0热度

    1回答

    我触发CAS单点登录超时事件通过访问https://xx/cas-server/logout?service=myservice和CAS POST到myservice(http://test.ogg:8080/cas)的请求与身体: <samlp:LogoutRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" ID="LR-329-

    1热度

    1回答

    我有两个表达式:<%=ABC.XYZ%> & <%=ABC.DEF%> shiro表达式。现在如果这些条件中的任何一个匹配,将进一步进行。 假设为单一的条件,我下面展示这一点: shiro:hasPermission name="<%=ABC.XYZ%>" //will proceed further. 现在其表达(<%=ABC.XYZ%>和<%=ABC.DEF%>),我该怎么写呢? 我试