3
ответа

Безопасность Spring - как упомянуть и форму базирующаяся и стандартная аутентификация

Действительно ли возможно упомянуть и основанную на форме и стандартную аутентификацию в безопасности Spring с помощью конфигурации пространства имен, не переопределяя другой? Так, чтобы appliciation мог служить обоим на базе браузера...
вопрос задан: 19 August 2009 00:13
3
ответа

Поддержка безопасности Acegi/Spring getUserPrincipal ()?

Я должен соединить интерфейсом с существующим приложением с безопасностью Acegi/Spring. Для начала работы, я ищу одну простую информацию: в этом контексте, будет HttpServletRequest....
вопрос задан: 11 March 2009 20:16
3
ответа

Spring встроил ldap сервер в модульные тесты

Я в настоящее время пытаюсь использовать встроенный ldap сервер для модульных тестов. В безопасности Spring можно быстро определить встроенный ldap сервер для тестирования с тегом с некоторыми демонстрационными данными, загруженными из...
вопрос задан: 13 February 2009 02:44
3
ответа

Что некоторые хорошие примеры приложения используют Spring и В спящем режиме? [закрытый]

Мне нужно быстрое, запускают от внешнего источника для использования Spring и В спящем режиме вместе, и я искал некоторый пример кода, чтобы изменить и расшириться. Бонусные очки для Struts2 и интеграции безопасности Spring.
вопрос задан: 10 February 2009 04:53
2
ответа

Как отличить antMatchers с переменной пути от остального пути контекста

У меня есть два пути: / api / posts / {postId} / api / posts / myPosts Я хочу разрешить все для первого пути и защитить второй путь с ролью USER. Я попробовал ниже образцы, но когда я добавляю первый образец, ...
вопрос задан: 14 April 2019 11:54
2
ответа

Отображение конкретного контента для анонимных пользователей с помощью Thymeleaf Security

Я борюсь со следующим. У меня есть навигационная панель, и я хочу показать / скрыть определенный контент в зависимости от того, является ли пользователь анонимным / role_user / role_admin. Вот мой HTML: < html lang = "en" ...
вопрос задан: 19 March 2019 08:57
2
ответа

Доступ к токену JWT из контроллера Spring Boot Rest

Я реализую REST API с помощью Spring Boot и защищаю его с помощью JWT и Oauth 2. У меня нет проблем с аутентификацией и созданием токена доступа. Когда пользователь делает запрос, я хочу ...
вопрос задан: 27 February 2019 15:57
2
ответа

Как управлять пользовательским пользовательским объектом на сессии, когда безопасность Spring аутентифицирует пользователя?

Когда безопасность Spring аутентифицирует пользователя, она создает объект UserDetail, и это доступно для нахождения текущего UserId в веб-приложении. Но скажем, я хочу сохранить пользовательский пользовательский объект с предпочтениями...
вопрос задан: 9 April 2018 13:54
2
ответа

Безопасность Spring - пустой указатель SecurityContext.authentication в taglib и jsp, но хорошо в контроллере

Я боролся с этой проблемой на некоторое время теперь. Найденный несколькими сообщениями об этом, но ни один не решил мою проблему. Это будет, вероятно, иметь некоторое отношение к тому, что SecurityContext является boud...
вопрос задан: 22 July 2017 19:24
2
ответа

как пользовательский пользователь в весеннем загрузочном websocket без весенней безопасности [дубликат]

Я хочу использовать org.springframework.messaging.simp.SimpMessagingTemplate.convertAndSendToUser (String user, String destination, Object loadload), но я не знаю, откуда этот пользователь ...
вопрос задан: 23 May 2017 11:46
2
ответа

Исключить пользовательские URL-адреса от муравьев-муравьев в Spring Security [duplicate]

После обновления некоторых API-интерфейсов до версии 2 я должен настроить настраиваемый фильтр при неудачах аутентификации, чтобы дать новые отформатированные ответы об ошибках пользователю. Я столкнулся с проблемой там ...
вопрос задан: 8 February 2017 20:17
2
ответа

сессия проиграна после успешного входа в систему?

Я использую пружинную безопасность 3.0.2. Все страницы приложения защищаются, таким образом, Вы должны аутентифицироваться для наблюдения их. Я использую https протокол. У меня есть странная проблема: после успешного входа в систему и...
вопрос задан: 4 October 2016 08:18
2
ответа

LegacyCookieProcessor в автономном Tomcat и Spring Boot [дубликат]

Я использую Spring Boot 1.5.6. Я пытаюсь применить решение, указанное в https://docs.spring.io/spring-boot/docs/1.5.6.RELEASE/reference/html/howto-embedded-servlet-containers.html#howto-use-tomcat -...
вопрос задан: 1 August 2016 10:03
2
ответа

Безопасность пружины Grails: перенаправление перенапряжения auth [дубликат]

Я использую grails 3 с весной безопасности, и когда я пытаюсь получить доступ к ресурсу с помощью ajax, и он терпит неудачу, он перенаправляется на страницу входа. Однако мне кажется, что моему xhr будет проще ...
вопрос задан: 7 March 2016 22:05
2
ответа

Безопасность Spring: как исключить определенные ресурсы?

У меня есть следующее определение... <бобовый идентификатор = "fsi" класс = "org.springframework.security.intercept.web. FilterSecurityInterceptor"> <имя свойства = "authenticationManager" касательно = "...
вопрос задан: 23 September 2015 10:42
2
ответа

Spring Security HTTP Basic Аутентификация

Я пытаюсь сделать действительно простую базовую аутентификацию с помощью Spring Security. Я правильно настроил пространство имен, и на сервере нет исключений. В моем "servlet.xml" я получил следующее ...
вопрос задан: 8 September 2015 15:42
2
ответа

Как я могу определить, какие роли требуются, чтобы получать доступ к URL с безопасностью Spring?

Я использую безопасность Spring для обеспечения веб-приложения. URL защищаются как это: <security:http entry-point-ref = "authenticationEntryPoint"> <шаблон security:intercept-url = "/" доступ = "...
вопрос задан: 21 March 2013 13:48
2
ответа

403 - Доступ запрещен после аутентификации

Поздравления! Когда я пытаюсь пройти проверку подлинности против своего существующего дб, я становлюсь аутентифицируемым, но я получаю 403 страницы. Если я просто попробовал неправильный пароль, я получаю 'неправильные учетные данные' сообщение как ожидал
вопрос задан: 6 September 2012 12:42
2
ответа

Spring Security + URL Параметр [дубликат]

У меня проблема с Spring-Security (или, по крайней мере, я надеюсь, что в теме): Я пытаюсь перейти от Vaadin8 к Vaadin10 (поток). Раньше у меня был экран входа в Vaadin8, который работал довольно ...
вопрос задан: 6 May 2012 04:51
2
ответа

Почему jsessionid добавляется к каждому URL?

Я развертываю приложение с помощью платформы Spring на Tomcat Apache. При запуске приложения от Tomcat непосредственно, нет никакого jsessionid, добавленного ни к какому URL вообще, но после отображения...
вопрос задан: 12 September 2011 06:11
2
ответа

Как интегрировать безопасность Spring и GWT?

Я пытаюсь интегрировать безопасность Spring и GWT. Я также использую gwt-incubator-security. Я настроил все, как это было описано на их страницах Wiki. Мне удалось получить безопасность, работающую при помощи...
вопрос задан: 27 May 2011 20:36
2
ответа

Как сразу включить полномочия после полномочий пользователя обновления в пружинной безопасности?

Я использую пружинную концепцию безопасности. Когда я обновляю полномочия, Это сразу не вступает в силу. Я должен выйти из текущего пользователя (выход из системы средств) и затем пересмотреть (вход в систему средств) должен будет обновить...
вопрос задан: 18 May 2011 10:03
2
ответа

Интеграция капчи с безопасностью Spring

Что соответствующий путь состоит в том, чтобы интегрировать SpringSecurity с Capcha? У меня есть следующий вариант использования: Когда пользователь будет попытки войти в систему, если мы, ему не удалось войти во времена N, капча, будем отображены, таким
вопрос задан: 14 January 2011 13:09
2
ответа

Никакое отображение, найденное для Запроса HTTP с URI [/app/j_spring_security_login] в DispatcherServlet с именем 'диспетчер'

Я добавил эту ссылку входа в систему к своему приложению Spring: <href = "<spring:url значение = "/j_spring_security_login" htmlEscape = "верный"/>"> Входит в систему </a>, Мое предположение было этим, потом
вопрос задан: 15 August 2010 20:55
2
ответа

В чем разница между ROLE_USER и ROLE_ANONYMOUS в конфигурации URL-адреса перехвата Spring?

В чем разница между ROLE_USER и ROLE_ANONYMOUS в Конфигурация URL перехвата Spring, как в примере ниже?
вопрос задан: 9 August 2010 07:34
2
ответа

Безопасность Spring пользовательский фильтр (пароль изменения)

Я использую безопасность Spring для обеспечения Запросов HTTP к веб-сайту. Основное использование для обеспечения страниц, таким образом, что пользователь перенаправляется к странице входа в систему при попытке получить доступ к тем страницам...
вопрос задан: 26 July 2010 14:07
2
ответа

Как хранить пользовательскую информацию в SecurityContext пружинной безопасности?

В моем приложении я использую аутентификацию LDAP. Но я, также имеют 2 удаленных сервиса, который требует аутентификации через вход в систему метода (имя пользователя, пароль). Метод возвращает маркер безопасности, который делает...
вопрос задан: 20 July 2010 06:54
2
ответа

Spring - пользовательский поставщик аутентификации Вызова от контроллера

Мне определили пользовательского поставщика аутентификации в моей Конфигурации безопасности Spring. Этот класс реализует AuthenticationProvider, и я могу успешно войти в систему с помощью формы, определенной на моей странице...
вопрос задан: 1 July 2010 17:36
2
ответа

Как действительно Помнит Меня работа в безопасности Spring?

Мне любопытно, как действительно Помнит Меня работа и как она работает в безопасности Spring? Я понимаю, что сервер отправляет долговечные cookie клиенту. И затем клиент передает cookie обратно, и сервер может...
вопрос задан: 29 June 2010 16:31
2
ответа

Обратный Ajax (комета) и Spring MVC по сравнению с Scala/LIFT?

Существует демонстрация IBM, которая показывает, как легкий Обратный Ajax может использоваться с DWR 2. С другой стороны, Scala/LIFT идет со встроенной Обратной возможностью Ajax. Вопрос: Любой опыт, если это хорошо работает...
вопрос задан: 23 June 2010 22:37