0
ответов

] Поддержка openId Spring Security и деаутентификация пользователя

Я пытаюсь справиться с ситуацией, когда после успешной аутентификации с помощью провайдера openId я обнаруживаю, что в моей базе данных нет учетной записи, связанной с идентификатором openId пользователя. Не могли бы вы рассказать мне, как ...
вопрос задан: 23 May 2012 20:47
0
ответов

LdapAuthenticationProvider бросает исключение NullPointerException в AbstractContextSource.getReadOnlyContext

Я использовал аутентификацию Spring Security LDAP, определенную в xml-файле, и она работала нормально:
вопрос задан: 16 May 2012 10:04
0
ответов

Безопасность Spring для защиты уровня сервиса, уровня веб-сервиса или того и другого?

У меня есть API, который я открываю через REST, и я обдумываю, где разместить ограничения властей. Я читал, что существует наилучшая практика защиты сервисного уровня, так как это ...
вопрос задан: 16 May 2012 07:38
0
ответов

Spring Security: пользовательские данные пользователя

Я новичок в Java и Spring 3 (используется в основном PHP последние 8 лет). У меня есть spring security 3 для работы со всеми userDetails и userDetailsService по умолчанию, и я знаю, что могу получить доступ к ...
вопрос задан: 15 May 2012 19:42
0
ответов

Невозможно получить доступ к информации Spring Security во время составной публикации сервлета.

Я не могу получить доступ к информации Spring Security во время составной публикации сервлета. Информация о безопасности Spring доступна во время обычных методов get и post, но недоступна для multipart...
вопрос задан: 14 May 2012 16:44
0
ответов

«Соответствующий подстановочный знак является строгим, но для элемента «http» не найдено объявление». Ошибка

Я пытаюсь настроить аутентификацию NTLM, но получаю сообщение об ошибке: cvc-complex-type.2.4.c: соответствие подстановочный знак является строгим, но для элемента «http» не найдено объявление. Я прочитал много ...
вопрос задан: 12 May 2012 06:27
0
ответов

Grails, Spring Security и Siteminder -проблемы с ресурсами или сведениями о пользователе

Я пытаюсь защитить свое приложение Grails с помощью Spring Security на основе preAuth от Siteminder. Это в основном все, что мне нужно. Приложение используется только для проверки некоторых вещей, поэтому нет необходимости в...
вопрос задан: 10 May 2012 11:08
0
ответов

Пользовательские таблицы авторизации пользователей Spring Security

Я пытаюсь использовать Spring Security 3.1 в своем веб-приложении. Я начал со следования этому конкретному руководству. Я использую технику, использованную здесь, где поставщик аутентификации является источником данных...
вопрос задан: 10 May 2012 01:51
0
ответов

Как аутентифицировать пользователя с помощью Spring Security в модульных тестах

Я использую основной плагин Spring Security (1.2.7) с Grails 2.0. Допустим, у меня есть контроллер с методом, который использует аннотацию @Secured. class ArticleController { def springSecurityService ...
вопрос задан: 8 May 2012 23:15
0
ответов

Безопасность Spring -не может соответствовать формату «?parameter»?

Я использую Spring -Security для защиты своего Интернета, когда я изучаю его с помощью spring -сгенерированный файл конфигурации roo в applicationContext -security.xml, в узле :
вопрос задан: 6 May 2012 03:51
0
ответов

Безопасность Spring :исключение документа WSDL из требования аутентификации

Я создал веб-службу Axis как приложение Java 6, работающее на Tomcat 7. В целях безопасности интегрирована структура Spring Security 2.0.1. В целях безопасности конечная точка службы должна быть...
вопрос задан: 4 May 2012 07:42
0
ответов

Spring Security :ClassNotFoundException или IllegalArgumentException при развертывании

Я изучаю Spring, и мои эксперименты с Spring Security терпят неудачу. Если я запускаю и развертываю Tomcat из Eclipse, я получаю ClassNotFoundException. При развертывании Maven build WAR в одиночку -...
вопрос задан: 2 May 2012 14:21
0
ответов

org.springframework.beans.factory.NoSuchBeanDefinitionException :Нет названного компонента & #39;springSecurityFilterChain& #39; определен

Я пытаюсь интегрировать Spring Security в свой проект extjs, но столкнулся со следующей ошибкой. Вся трассировка стека. СЕРЬЕЗНЫЙ :Исключение при запуске фильтра springSecurityFilterChain org....
вопрос задан: 2 May 2012 06:28
0
ответов

Вход по HTTPS с Spring Security перенаправляет на HTTP

У меня есть веб-приложение Spring, защищенное с помощью Spring Security, работающее на EC2. Перед экземпляром EC2 находится Elastic Load Balancer с SSL-сертификатом (. https заканчивается на балансировщике нагрузки, т.е. порт 443 ->...
вопрос задан: 30 April 2012 15:10
0
ответов

Spring Security + MVC :Вопросы, связанные с определением контекста и областью действия bean-компонента

Я пытаюсь понять рекомендуемый способ определения безопасности Spring в Spring -Приложения MVC, где определения bean-компонентов разделены между несколькими родительскими компонентами /дочерние контексты. Например, мой...
вопрос задан: 30 April 2012 01:21
0
ответов

Spring Security :Как переименовать поле флажка «_spring _security _запомнить _меня»?

В приложении Spring MVC 3.1 я пытаюсь реализовать функцию запоминания -меня (с информацией, сохраненной в базе данных ). Вот что у меня сейчас есть :Я создал постоянную _таблицу логинов. У меня есть это в...
вопрос задан: 29 April 2012 00:40
0
ответов

Как перенаправить управление одновременным сеансом безопасности Spring & #39;message& #39; на экране входа?

У меня есть веб-приложение, в котором я использовал фреймворк Spring. Для управления одновременным сеансом я использую функцию Spring, при которой только 1 зарегистрированный сеанс будет поддерживаться для 1 пользователя, как только это произойдет...
вопрос задан: 26 April 2012 06:30
0
ответов

Аутентификация по IP-адресу в Spring 3.1: самый умный способ сделать это?

Я реализовал аутентификацию LDAP с помощью Spring Security 3.1. Мой файл security.xml для этого размещен ниже. Мне нужно изменить процесс аутентификации таким образом, чтобы, если пользователь заходит на сайт с...
вопрос задан: 25 April 2012 17:47
0
ответов

Как имитировать службу, внедренную в доменный класс из тестового класса контроллера?

У меня есть класс предметной области, который расширяет абстрактный класс, который внедряет службу подключаемого модуля ядра безопасности spring. class Extra extends WithOwner { Строковое имя } abstract class WithOwner {...
вопрос задан: 23 April 2012 06:28
0
ответов

Как прочитать и понять исключение монстра (например, это)

Мы в настоящее время столкнулся с проблемой, что где-то в нашем приложении генерируется чудовищное исключение. Поскольку мы используем Grails и Spring Framework, где-то там возникает исключение....
вопрос задан: 18 April 2012 10:04
0
ответов

Как реализовать ограничение скорости на основе клиентского токена в Spring?

Я разрабатываю простой REST API, используя Spring 3 + Spring MVC. Аутентификация будет выполняться через OAuth 2.0 или базовую аутентификацию с токеном клиента с использованием Spring Security. Это все еще обсуждается. Все...
вопрос задан: 16 April 2012 23:39
0
ответов

JSF 2, Spring Security 3.x и Richfaces 4 перенаправляют на страницу входа в систему по истечении времени сеанса для запросов ajax

Это кажется очень распространенной проблемой. Но я не мог найти рабочего решения. Мы используем Richafaces 4, Myfaces 2.0.5 и Spring Security 3.0.X. Во время сеанса для запросов ajax/не ajax пользователь...
вопрос задан: 15 April 2012 00:14
0
ответов

spring -безопасность -где я могу найти список ВСЕХ фильтров безопасности, зарегистрированных при использовании элемента ?

При использовании элемента в нашем XML-файле регистрируется набор фильтров по умолчанию. Здесь упоминается порядок фильтров (, который мы выбираем для применения ), и чуть выше этого...
вопрос задан: 13 April 2012 14:23
0
ответов

Предварительная авторизация не работает #39; не работает

Я пишу сервер сокетов (нет веб-приложения -! приложение )и хочу использовать безопасность на основе метода -для обработки моих потребностей ACL. я следовал небольшому руководству, я нашел весеннюю безопасность на примере, пока я...
вопрос задан: 12 April 2012 13:06
0
ответов

Безопасность Spring — почему RoleVoter поддерживает все классы, а WebExpressionVoter поддерживает только подклассы FilterInvocation?

В методе supports(Class clazz) RoleVoter он всегда возвращает true, говоря, что эта реализация поддерживает любой тип класса, потому что она не запрашивает представленный защищенный объект. Что ...
вопрос задан: 11 April 2012 13:48
0
ответов

как получить текущие роли пользователей из Spring Security 3.1

Я загрузил роли из базы данных для текущего пользователя. И я могу получить доступ к роли пользователя с выражением безопасности spring в jsp и могу скрыть параметры и URL-адреса, которые не авторизованы с помощью...
вопрос задан: 10 April 2012 16:54
0
ответов

Tomcat за Apache и SSL

Я искал везде, но не нашел четкого решения для следующей ситуации: У нас есть веб-приложение (Grails + Spring Security), которое работает в tomcat, за apache. Часть ...
вопрос задан: 6 April 2012 01:04
0
ответов

Spring 3.1 Процесс аутентификации LDAP: сообщение «Bad Credentials» When Credentials Are Good

Пружина 3.1 Tomcat 6. * Я работаю над созданием веб-приложения Spring 3.1 с аутентификацией с помощью LDAP. Я проверил учетные данные LDAP (имя пользователя, пароль, URL-адрес ldap, шаблон поиска) с помощью Java в стиле JNDI...
вопрос задан: 4 April 2012 20:51
0
ответов

Spring Security: аутентификация пользователя вручную

Я пытаюсь аутентифицировать пользователя в приложении Spring Security через oAuth. Я уже получил токен и данные пользователя. Как я могу аутентифицировать пользователя вручную без пароля и классической формы входа? Спасибо...
вопрос задан: 30 March 2012 11:07
0
ответов

Проблема с перенаправлением HTTPS на HTTP с помощью Elastic Load Balancer на сервер Tomcat

У меня есть ELB (Amazon Elastic Load Balancer), настроенный для балансировки нагрузки запросов конечных пользователей по HTTPS, бэкэнд. У меня есть приложение, работающее на сервере Tomcat, настроенном на HTTP. Итак, когда...
вопрос задан: 29 March 2012 12:53