Pertanyaan yang diberi tag «spring-security»

Spring Security adalah solusi keamanan aplikasi Spring Framework. Keamanan pegas dapat digunakan untuk mengamankan URL dan pemanggilan metode. Ini banyak digunakan untuk mengamankan aplikasi web mandiri, portlet, dan aplikasi REST yang semakin meningkat.


11
Tangani pengecualian autentikasi keamanan pegas dengan @ExceptionHandler
Saya menggunakan Spring MVC @ControllerAdvicedan @ExceptionHandleruntuk menangani semua pengecualian dari REST Api. Ini berfungsi dengan baik untuk pengecualian yang dilemparkan oleh pengontrol mvc web tetapi tidak berfungsi untuk pengecualian yang dilemparkan oleh filter khusus keamanan pegas karena mereka berjalan sebelum metode pengontrol dipanggil. Saya memiliki filter keamanan pegas khusus yang …



6
Bagaimana cara mengaktifkan logging untuk Spring Security?
Saya menyiapkan Keamanan Musim Semi untuk menangani pengguna yang masuk. Saya telah masuk sebagai pengguna, dan dibawa ke halaman kesalahan Access Denied setelah berhasil masuk. Saya tidak tahu peran apa yang sebenarnya telah ditetapkan oleh pengguna saya, atau aturan yang menyebabkan akses ditolak, karena saya tidak tahu cara mengaktifkan debugging …

19
Spring boot Security Nonaktifkan keamanan
Ketika saya menggunakan security.basic.enabled = false untuk menonaktifkan keamanan di proyek Spring Boot yang memiliki dependensi berikut: <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-web</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-actuator</artifactId> </dependency> <dependency> <groupId>com.oracle</groupId> <artifactId>ojdbc6</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-tomcat</artifactId> <scope>provided</scope> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-test</artifactId> <scope>test</scope> </dependency> Saya melihat Pengecualian berikut : org.springframework.beans.factory.BeanCreationException: Error …

3
Cara membuat metode kustom untuk digunakan dalam anotasi bahasa ekspresi keamanan musim semi
Saya ingin membuat kelas yang menambahkan metode kustom untuk digunakan dalam bahasa ekspresi keamanan musim semi untuk otorisasi berbasis metode melalui anotasi. Misalnya, saya ingin membuat metode kustom seperti 'customMethodReturningBoolean' untuk digunakan seperti ini: @PreAuthorize("customMethodReturningBoolean()") public void myMethodToSecure() { // whatever } Pertanyaan saya adalah ini. Jika memungkinkan, kelas apa …

11
Token CSRF 'null' tidak valid ditemukan di parameter permintaan '_csrf' atau header 'X-CSRF-TOKEN'
Setelah mengkonfigurasi Spring Security 3.2, _csrf.tokentidak terikat pada permintaan atau objek sesi. Ini adalah konfigurasi keamanan pegas: <http pattern="/login.jsp" security="none"/> <http> <intercept-url pattern="/**" access="ROLE_USER"/> <form-login login-page="/login.jsp" authentication-failure-url="/login.jsp?error=1" default-target-url="/index.jsp"/> <logout/> <csrf /> </http> <authentication-manager> <authentication-provider> <user-service> <user name="test" password="test" authorities="ROLE_USER/> </user-service> </authentication-provider> </authentication-manager> File login.jsp <form name="f" action="${contextPath}/j_spring_security_check" method="post" > <input …

6
Bagaimana cara menonaktifkan header respons 'X-Frame-Options' di Spring Security?
Saya memiliki CKeditor di jsp saya dan setiap kali saya mengunggah sesuatu, kesalahan berikut muncul: Refused to display 'http://localhost:8080/xxx/xxx/upload-image?CKEditor=text&CKEditorFuncNum=1&langCode=ru' in a frame because it set 'X-Frame-Options' to 'DENY'. Saya telah mencoba menghapus Keamanan Musim Semi dan semuanya bekerja seperti pesona. Bagaimana saya bisa menonaktifkan ini di file xml keamanan musim …


8
Bagaimana cara mendapatkan Objek Sesi di Musim Semi?
Saya relatif baru dalam keamanan Musim Semi dan Musim Semi. Saya mencoba untuk menulis program di mana saya perlu mengautentikasi pengguna di ujung server menggunakan keamanan Spring, Saya datang dengan yang berikut: public class CustomAuthenticationProvider extends AbstractUserDetailsAuthenticationProvider{ @Override protected void additionalAuthenticationChecks(UserDetails userDetails, UsernamePasswordAuthenticationToken usernamePasswordAuthenticationToken) throws AuthenticationException { System.out.println("Method invoked : …

4
Spring Security 5 Penggantian untuk OAuth2RestTemplate
Di spring-security-oauth2:2.4.0.RELEASEkelas-kelas seperti OAuth2RestTemplate, OAuth2ProtectedResourceDetailsdan ClientCredentialsAccessTokenProvidersemuanya telah ditandai sebagai usang. Dari javadoc pada kelas-kelas ini itu menunjuk ke panduan migrasi keamanan pegas yang mengisyaratkan bahwa orang harus bermigrasi ke proyek inti-keamanan 5 musim semi. Namun saya mengalami kesulitan menemukan bagaimana saya akan menerapkan use case saya dalam proyek ini. Semua …

1
Apa pengganti untuk AuthorizationServer yang sudah tidak digunakan lagi di Spring Security?
Spring Security 5.2.2 telah memasukkan proyek Spring Security OAuth, tetapi tidak dengan AuthorizationServer atau ResourceServer. Apa pengganti dari AuthorizationServer di Spring Security 5.2.2? OAuth-2.0-Migration-Guide Dokumen ini berisi panduan untuk memindahkan Klien OAuth 2.0 dan Server Sumber Daya dari Spring Security OAuth 2.x ke Spring Security 5.2.x. Karena Spring Security tidak …

1
Otentikasi Multi-Faktor dengan Spring Boot 2 dan Spring Security 5
Saya ingin menambahkan otentikasi multi-faktor dengan token lunak TOTP ke aplikasi Angular & Spring, sambil menjaga semuanya sedekat mungkin dengan default dari Spring Boot Security Starter . Validasi token terjadi secara lokal (dengan pustaka aerogear-otp-java), tidak ada penyedia API pihak ketiga. Menyiapkan token untuk pengguna berfungsi, tetapi memvalidasinya dengan memanfaatkan …

2
AuthorizationServerConfigurerAdapter sudah usang
Saya ingin menggunakan Oauth2otentikasi dalam API spring rest untuk login. Tapi saya mendapat peringatan seperti AuthorizationServerConfigurerAdapter is deprecateddan melihat Panduan Migrasi OAuth 2.0 untuk Spring Security 5. Saya memeriksa di sana tetapi tidak menemukan banyak panduan migrasi. Adakah yang bisa berbagi contoh lengkap untuk ini? Terima kasih sebelumnya...
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.