spring-security

    -3热度

    1回答

    我有一个完整的堆栈Web应用程序(角4 +春季启动+春季Web +春季安全)。 我想添加其他弹簧引导应用程序(微服务),但具有相同的身份验证。 如何分享会议? 现在,这里是我的我的第一个春天启动应用程序的配置: @Configuration @EnableWebSecurity public class WebSecurityConfig extends WebSecurityConfigur

    0热度

    1回答

    我想使用spring security.But我得到了SQLException.I仍然没有找到任何解决方案。 我的表结构: APP_USER(ID_APP_USER,NAME,PASSWORD) APP_ROLE(ID_ROLE,NAME) APP_USER_ROLE(ID_USER_ROLE,ID_USER,ID_ROLE) 我弹簧配置文件: <!-- enable use-expression

    0热度

    1回答

    我正在尝试使用本指南安装示例OAuth2.0服务器。 https://github.com/spring-projects/spring-security-oauth/tree/master/tests/annotation 继自述的指示,我先从服务器: $ cd vanilla $ mvn package $ java -jar target/*.jar 然而,当我运行 卷曲-H “接受

    0热度

    1回答

    我使用Springboot和Spring安全性。 下面的配置, http.csrf() .disable().authorizeRequests() .antMatchers(HttpMethod.POST, "/myHome").authenticated(); 我能够在邮差将基本认证头访问MYHOME页。 但访问的URL与正在给401 http://testUser:[

    0热度

    1回答

    开发一个弹簧引导应用程序,该应用程序实现基于弹簧引导安全基本身份验证数据库的安全性。已经实现了UserDetailsS​​ervice并重载了loadUserByUsername方法。单步执行该方法后,我发现从我的数据库用户表中成功检索了用户名,密码和角色信息。 我的UserDetailsS​​ervice loadUserByUsername代码是 @Override public UserD

    0热度

    1回答

    在尝试从书中重新创建示例以演示如何限制对端点的访问时,出现意外行为 - 具有允许角色的管理员被禁止访问: $ curl -X POST \ > 'http://localhost:9090/oauth/token?grant_type=password&username=admin&password=password2' \ > -H 'authorization: Basic d2ViYXB

    3热度

    1回答

    我试图将session-management放入我的security-application.xml文件中。 错误: Invalid content was found starting with element 'session-management'. One of '{"http://www.springframework.org/schema/security":intercept-url

    0热度

    1回答

    问题是,BCryptPasswordEncoder未在登录过程中对密码进行加密,因此登录失败,我们假设密码为123,并以散列形式存储在数据库中,密码123返回invalid_grants,但是当从客户端发送散列密码时,返回访问令牌。当密码编码器的密码被注释时也是可以的。 App.java @SpringBootApplication public class App { @Bean

    -1热度

    1回答

    我在学习Spring MVC和Spring Security。 我如何在页面上做出重定向,当休耕林加返回false? dentro de um @Controller? @PostAuthorize(" hasRole('page')") 如果上面的行返回true没有问题。 如果上面的linha返回false页面仍然呈现!但是所有的变量都是空的,例如:显示了一个简单的表头,没有任何行。 问:如

    2热度

    2回答

    的某些环境中要求SSL通过2.0.0里程碑版本升级我的Spring Boot应用程序时,我注意到从2.0.0.M4开始security.require-ssl和其他安全配置选项消失了。在current docs中我没有发现任何关于弃用或新方法的提及,因此我挖掘并找到了the GitHub issue where the work originated。我赞同GitHub问题中的目标: 显着简化2.