spring-security

    0热度

    1回答

    我在工作Spring-Boot,Spring Security与basic认证。我将通过RESTful API调用从我的用AngularJS编写的客户端应用程序发送登录URL。 一切正常。 DB中的所有用户在SecurityConfiguration.java中进行了配置,如下所示。 @Autowired public void configureGlobalSecurity(Authentic

    0热度

    3回答

    我试图将CSRF/XSRF保护添加到我的应用程序,但遇到了奇怪的行为。所有获取请求都可以正常工作,但是在所有的post/put/delete中,我得到了403未授权。最奇怪的是,当我试图调试我的CSRF过滤器时,请求没有达到它,它们在之前的某个地方被拒绝。他们甚至没有达到我的认证过滤器,所以我无法弄清楚问题可能是什么。 我的安全配置: @Override public void co

    0热度

    1回答

    试图查找autoApprove在spring boot oauth中做了什么,并且在这里有一个题目为Skip OAuth user approval in Spring Boot OAuth2 的问题。用户认证与用户认证相同吗?换句话说,当客户端的autoApprove设置为true时,用户认证会被跳过?

    0热度

    1回答

    TLDR:Spring重定向到登录页面时正在销毁当前的HTTP会话;这破坏了登录后导航到DefaultSavedRequest的能力。这是为什么发生? 详情 - 我保持了传统的Spring应用程序: 弹簧芯版本3.1.0 的Spring Security版本3.1.0 当试图利用SavedRequestAwareAuthenticationSuccessHandler在我登录配置,它不工作。这里是

    -1热度

    1回答

    我对Spring安全性很陌生,我正在尝试构建基于Rest API的示例Spring Security示例,并且我使用了Spring Boot创建project.But我收到以下错误,当我发送请求的URL: - 请求URL: - http://localhost:8080/message 回应了: - {"timestamp":1505139451257,"status":401,"error"

    9热度

    1回答

    我已经扩展了spring security oauth示例social-auth-server,linkedIn被添加为第三个身份验证选项。 这个项目在教程Hosting an Authorization Server中描述。 的源代码:https://github.com/spring-guides/tut-spring-boot-oauth2/tree/master/auth-server 如

    0热度

    2回答

    我试图从春季安全登录页面将用户名传递给一个名为Timetables的页面用来显示数据库表的mysql选择。该页面应该只显示与某个用户有关的数据。 但是不管我怎么努力,我得到一个500错误说 nested exception is java.sql.SQLSyntaxErrorException: Unknown column 'admin1' in 'where clause' ADMIN1是用来

    0热度

    1回答

    我花了大概一整天的时间试图让Spring安全启动并运行无效的Spring Boot应用程序。我无法找到运行它时运行的代码的单个示例。 This示例来自spring.io。以下是我在该示例中看到的内容: 我从http://localhost:8080开始并查看欢迎屏幕。 我点击链接http://localhost:8080/hello,它将我重定向到http://localhost:8080/log

    0热度

    2回答

    如何针对第三方应用程序验证Spring Boot应用程序? 根据使用spring安全性实现基本身份验证的示例,用户和密码经过验证,但我想验证来自另一个服务的200响应。 以下是用户如何进行身份验证: 用户使用基本身份验证来访问我的SpringBoot REST服务 - > SpringBoot服务使用基本身份验证标头向第三方服务发出GET请求 - >接收200 OK并验证结束用户访问我的REST服

    1热度

    2回答

    我正在开发一个简单的项目,以了解有关spring的一些信息。 我已经创建了登录页面和所有身份验证管理,现在我正在尝试构建注册页面,我已经完成了后端和前端,但是我遇到了问题。 “保存”送与路径用户/注册 POST请求的按钮,但失败了,网络控制台说:,我认为这是一个安全问题,因为如果我身份验证,然后我尝试注册用户的请求是成功的。 所以,也许我需要说,春季安全,注册请求必须可供所有用户,也为未经认证的。