spring-security

spring-security

文章 199 浏览 84

弹簧安全不会跳过URL

我转到URL/Admin/users/Refreshtoken并被禁止。尽管我在过滤器中添加了通行证,但效果很好。有什么麻烦? protected void configure(HttpSecurity htt…

心如狂蝶 2025-02-08 04:05:15 0 0

在Dockerized Spring申请中拒绝授权的标题

我有一个React和一个Spring Boot应用程序。两者都在Docker容器中运行。 这是我的/etc/nginx/conf.d/default.conf server { listen 80; server_name lo…

旧人哭 2025-02-07 23:05:54 2 0

由于可扩展可抛出

当用户尝试访问安全资源时,我在尝试记录端点的URI时会有问题。 我已经创建了一个AccessDeniedHandler的实例: public class CustomAccessDeniedHandl…

怼怹恏 2025-02-07 18:14:20 1 0

春季身份验证manager stackoverflowerror与kotlin

我在Kotlin上有SecurityConfig,并在Kotlin上使用Spring。因此,当我尝试身份验证时,我会得到java.lang.stackoverflowerror:null。我发现运行此操作…

趁年轻赶紧闹 2025-02-07 10:06:47 1 0

Google Oauth如何发送JWT?

我试图了解Google Oauth的工作原理。我已经实现了此来自Spring Docs的Oauth Tutorial。以下是当我从Google显示的帐户列表中选择我的帐户时,发生了网…

海的爱人是光 2025-02-07 08:11:44 1 0

调用Spring授权服务器OAuth2休息端点

尝试使用 spring授权服务器。使用以下配置创建了一个简单的应用程序。 @SpringBootApplication class AuthorizationServerApplication fun main(args:…

甜警司 2025-02-07 05:39:23 2 0

Spring Boot BcryptPassword身份验证

我有一个用于用户身份验证的简单控制器: @RestController @RequestMapping("/auth") public class UserController { private final UserService user…

世界如花海般美丽 2025-02-06 20:54:45 2 0

设置多个“ jwk-set-uri”对于我的春季资源服务器

我已经开发了这个移动应用程序已经很长时间了,该应用程序使用了后端上的微服务体系结构(Spring Boot 2.4.2)。我已经能够将微服务设置为验证Google…

女中豪杰 2025-02-06 20:38:24 1 0

1个用于多个实例的客户端 - 春季授权服务器

我有在多个环境上运行的客户端(每个ENV都有其自己的域),并且具有服务所有这些实例的1个授权服务器。 我应该为每个实例创建注册现象,还是足以为所…

一念一轮回 2025-02-06 19:38:22 1 0

弹簧安全:根据请求主体重定向用户

我有一个基于请求主体内容的方案,应允许用户访问SOAP服务的某些资源。我无法使用 AntMatcher(**)来实现此目标,因为所有请求的路径相同。 我尝试通…

指尖上得阳光 2025-02-06 13:20:46 1 0

java.lang.stackoverflowerror:发送 /登录的发布请求时,弹簧启动安全性

我正在尝试制定春季启动项目JWT授权。我正在使用JWT遵循Amigoscode Spring Boot和Spring Security,包括访问和刷新令牌。 当我提出http:// localhost…

无悔心 2025-02-06 10:26:49 1 0

如何在Spring Boot中获得CSRF令牌

我从请求中面临NULL CSRF令牌的问题。 //获取CSRF代币 object obj = request.getSession()。getAttribute(websesserservercsrftokenrepository.cla…

能怎样 2025-02-06 06:43:47 1 0

处理Webhook时,我得到了未经授权的401

处理Webhook时,我得到了未经授权的401 我使用Spring Security和Vaadin @RestController @Log4j2 public class WebHookController { @Inject KeywordP…

诗笺 2025-02-06 06:42:39 2 0

什么是通过类型安全方式访问通过春季安全的自定义OIDC属性(索赔)的最佳方法

我们有一个使用OpenID Connect / Spring Security 5的Web应用程序来验证用户。 与我们在我们的spring Security中的开箱即用的OIDC支持非常简单。 使用…

昇り龍 2025-02-06 03:49:05 1 0

在Eks Fargate上使用内部MTLS auth启用HTTPS流量到Kubernetes Pod

我正在建立一项需要PKI MTLS X509Certificate身份验证的服务。 因此,我有一个AWS ACM私有CA,该CA发布了私人客户证书,以识别客户端和常规ACM发行的…

梦明 2025-02-06 03:33:58 1 0
更多

推荐作者

alipaysp_snBf0MSZIv

文章 0 评论 0

梦断已成空

文章 0 评论 0

瞎闹

文章 0 评论 0

寄意

文章 0 评论 0

似梦非梦

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文