0
ответов

Общие сведения об аутентификации на сервере приложений Java

В настоящее время я работаю над проектом, работающим на JBoss AS 7, который требует аутентификации из различных источников. Я пытаюсь получить представление о различных компонентах, которые в совокупности обеспечивают ...
вопрос задан: 29 March 2012 01:09
0
ответов

Как перезагрузить права на обновление пользователя с помощью Spring Security

Я делаю приложение с аутентификацией по OpenID, используя Spring Security. Когда пользователь вошел в систему, некоторые полномочия загружаются в его сеансе. У меня есть пользователь с полным правом, который может изменить ...
вопрос задан: 28 March 2012 14:59
0
ответов

Почему Spring дублирует поля в Authentication и UserDetails?

При реализации некоторых аспектов безопасности с помощью Spring Security я заметил, что и Authentication, и UserDetails имеют повторяющиеся методы, такие как getAuthorities, getCredentials и так далее. Что такое...
вопрос задан: 28 March 2012 10:16
0
ответов

Предварительная аутентификация с помощью Spring Security -> На основе параметров URL

Клиент хочет иметь следующий сценарий: Клиент передает ссылку (адрес веб-приложения) с двумя параметрами пользователю веб-приложения. . На основе этих переменных пользователь будет выполнять определенные роли в...
вопрос задан: 28 March 2012 09:43
0
ответов

Как использовать J2eePreAuthenticatedProcessingFilter и собственный поставщик аутентификации?

Я хочу, чтобы мое приложение Spring использовало два метода предварительной аутентификации (аутентификацию Siteinder и контейнера Java EE). Если какой-либо из этих фильтров находит имя пользователя, я хочу проверить это имя пользователя...
вопрос задан: 23 March 2012 20:02
0
ответов

Шаблон Spring Rest с OAUTH

Мой слой контроллера заключен в spring oauth2. Я пишу интеграционный тест для проверки вызовов api к контроллеру, поэтому решил использовать RestTemplate. Ниже приведены команды, которые я использую через curl: ...
вопрос задан: 23 March 2012 19:51
0
ответов

Что такое AuthenticationManager по умолчанию в Spring-Security? Как он аутентифицируется?

У меня определен следующий компонент:
вопрос задан: 20 March 2012 13:09
0
ответов

Использование Spring Security в пакете JAX-RS в Karaf

У меня есть пакет OSGi, который использует JAX- RS для обработки некоторых служб REST. Этот пакет работает в Карафе с Apache CXF. Мне нужно применить базовую HTTP-аутентификацию к определенным комбинациям пути / метода. Я '...
вопрос задан: 16 March 2012 13:42
0
ответов

Null springSecurityService приводит к сбою encodePassword в Grails 2.0.1

Мы работаем над новым проектом с Grails 2.0.1 и Spring Security. Сбой создания пользовательского контекста из-за того, что springSecurityService в объекте домена пользователя имеет значение null. Странно это происходит только у нас...
вопрос задан: 15 March 2012 05:44
0
ответов

Безопасность Spring не достигает целевого URL-адреса по умолчанию после успешной аутентификации

Я реализовал spring-security в своем приложении, мой spring-security.xml имеет следующий тег form-login .
вопрос задан: 12 March 2012 18:38
0
ответов

Spring Security 3.1 с использованием Active Directory

Я пытаюсь защитить свое веб-приложение Spring 3.1 с помощью Spring Security 3.1, и мне нужно использовать Active Directory для аутентификации пользователей. Однако я не могу найти полные шаги настройки. Я пытался...
вопрос задан: 8 March 2012 19:52
0
ответов

Как я могу получить доступ к объекту HttpServletRequest во время аутентификации пользователя в Spring Security?

Мои требования к приложению заключаются в том, что мне нужно проанализировать некоторую информацию из URL-адреса http-запроса, чтобы аутентифицировать пользователя. Очевидно, я просто не могу использовать реализацию UserDetailsService. ...
вопрос задан: 8 March 2012 18:56
0
ответов

В чем разница между @Secured и @PreAuthorize в весенней безопасности 3?

Для меня не ясно, в чем разница в весенней безопасности между: @PreAuthorize ("hasRole ('ROLE_USER')") public void create (Contact contact) и @Secured ("ROLE_USER") public void create (...
вопрос задан: 7 March 2012 17:57
0
ответов

Настройка ролей пользователей на основе какого-либо права собственности в Spring Security

В моем приложении на основе Spring у меня в настоящее время есть базовые роли, такие как ADMIN и USER. Можно ли определить роль пользователя, такую как PHOTO_UPLOADER, которая наследует от USER, но также добавляет проверку ...
вопрос задан: 29 February 2012 08:28
0
ответов

Как получить доступ к роли в JSP с помощью безопасности Spring?

Я хочу напечатать роль пользователя в JSP? Я знаю, что есть тег Spring -security, который называется С помощью этого тега я могу получить доступ к имени пользователя .. но как ...
вопрос задан: 23 February 2012 13:17
0
ответов

Spring Security: добавляйте дополнительные атрибуты (свойства) в сеанс при успешной аутентификации.

Простой вопрос: как лучше добавить атрибуты (свойства) в HttpSession при успешной аутентификации? Например, идентификатор пользователя. На данный момент я использую свой собственный ...
вопрос задан: 21 February 2012 10:14
0
ответов

Обработка как формы, так и базовой аутентификации HTTP с разными источниками

У меня уже есть форма входа в систему и базовая аутентификация, работающие бок о бок с помощью DelegatingAuthenticationEntryPoint. Я пытаюсь сделать так, чтобы пользователи проходили через форму входа в систему для аутентификации ...
вопрос задан: 15 February 2012 23:16
0
ответов

Аутентификация в Spring Security с закодированным паролем

Используйте простое веб-приложение Spring Security с кодировкой пароля:
вопрос задан: 15 February 2012 23:01
0
ответов

Несколько поставщиков аутентификации в Spring Security

Я настроил двух поставщиков аутентификации в своей конфигурации Spring Security: <...
вопрос задан: 15 February 2012 12:53
0
ответов

Spring 3.1 MVC, Spring Security 3.1 - токен CSRF

В настоящее время я ищу возможность включить токены CRSF в формы Spring MVC и Spring Security. Какое самое простое решение охватывает как сервлеты (Spring Security + Spring MVC), так и ...
вопрос задан: 15 February 2012 09:23
0
ответов

Spring Security 3.1 Аутентификация Active Directory

Я подключаюсь к своей AD со следующей конфигурацией: class = "org.springframework.security.ldap.authentication.ad.ActiveDirectoryLdapAuthenticationProvider">
вопрос задан: 13 February 2012 18:31
0
ответов

Spring Security UI и grails 2.0

Я не могу использовать grails security UI (0.1.2) с Grails 2.0. Я поискал в гугле возможные причины следующей ошибки, а также попробовал предложенные варианты исправления, но они, похоже, не работают. У меня ...
вопрос задан: 3 February 2012 17:32
0
ответов

Как сделать единый вход с весенней безопасностью на двух доменах?

У меня есть веб-приложение и два домена для него - example.com и example.ru example.com - для международного example.ru - для локальной страны Мой Интернет приложение, использующее Spring Security для авторизации пользователей ...
вопрос задан: 3 February 2012 08:48
0
ответов

Spring Security не прерывает сеанс при закрытии браузера

Я использую Spring Security 3.1 и использую I откройте браузер и войдите в систему (например, IE9) Я закрываю этот браузер Я открываю ...
вопрос задан: 1 February 2012 12:50
0
ответов

Как поймать форму входа в Spring Security до того, как Spring получит ее?

У меня есть форма входа в Spring с именем пользователя и паролем, которая указывает на / myapp / j_spring_security_check. Я надеюсь перехватить отправку формы, когда кто-то отправит форму входа до Spring ...
вопрос задан: 27 January 2012 09:27
0
ответов

Как использовать поле маски в таблице acl_entry в Spring Security 3.1?

Я использую реализацию ACL Spring Security 3.1. Итак, на основе учебника я создал базу данных acl со следующими таблицами: СОЗДАТЬ ТАБЛИЦУ, ЕСЛИ НЕ СУЩЕСТВУЕТ `acl_class` (` id` bigint (20) NOT NULL ...
вопрос задан: 26 January 2012 15:17
0
ответов

Spring Security и аутентификация LDAP

Я пытаюсь настроить аутентификацию LDAP, это мой файл spring -security.xml: кодировка
вопрос задан: 24 January 2012 22:21
0
ответов

Тайм-аут весеннего сеанса безопасности

Я использую Spring Security 3 в своем веб-приложении JSF2. У меня есть правило безопасности для предоставления тайм-аутов сеанса: Итак ...
вопрос задан: 23 January 2012 23:10
0
ответов

имитация безопасности аутентификации Spring

У меня есть метод репозитория, помеченный @Secured. Я пытаюсь написать модульный тест для этого метода, но мой тест не проходит, потому что мне нужна аутентификация для вызова метода. Сам метод случается с ...
вопрос задан: 20 January 2012 19:01
0
ответов

Конфигурация Spring в многомодульном проекте

Я новичок в Spring, и у меня возникла ситуация, когда один проект с несколькими модулями включая один веб-модуль. Веб-модуль использует Spring MVC, но мне было интересно, могу ли я иметь основную конфигурацию Spring в ...
вопрос задан: 19 January 2012 20:27