腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(891)
视频
沙龙
1
回答
为什么
Spring
Security
总是在
所有
表单
帖子
上
响应
403
禁止
?
、
我正在使用
spring
-boot (v2.1.3)和
spring
-mvc创建一个简单的网站。它一直工作得很好,直到我添加了
spring
-
security
,包括了
spring
-boot-starter-
security
依赖,并添加了一个WebMvcConfigurer的实现。一切都很好,包括默认的登录和注销视图,但
所有
其他
表单
都会在POST时
响应
403
-
禁止
。 我看到的大部分指南都涉及csrf保护。最
浏览 13
提问于2019-06-09
得票数 0
回答已采纳
2
回答
Spring
+
Security
+
Spring
问题:“访问被拒绝”错误
、
、
、
returnTestString(@RequestBody String testString) { } 使用Postman,将执行POST方法,并在
响应
中成功地输出字符串消息:119) ~[
spring
-
security
-web-5.1.7.RELEASE.jar:5.1.7.RELEASE] at org.springframework.
security
.web.FilterChainProxy:137) [
s
浏览 3
提问于2019-12-18
得票数 1
3
回答
spring
安全认证必备页面
、
、
、
我使用
Spring
Security
3.0.7<intercept-url pattern="/faces/paginas/secured/**" access="isAuthenticated()"/> 当匿名用户试图访问这些页面时,将呈现登录
表单
,以便输入用户名和密码。但是,有没有办法呈现自定义页面而不是登录
表单
呢?(例如,页面只显示一条消
浏览 1
提问于2011-12-23
得票数 0
1
回答
如何使用ninjaform上传html文件?
、
我正在尝试使用我的忍者上传.html文件。但是我得到了这个错误define( 'ALLOW_UNFILTERED_UPLOADS', true );add_filter( 'upload_mimes', 'my_myme_types', 1, 1 ); $mime_types['svg'] = 'text/html'; return $m
浏览 0
提问于2020-06-14
得票数 1
2
回答
Spring
Security
-允许GET,但不允许POST
、
、
我正在构建一个简单的应用程序,并且我是
Spring
Security
的新手,所以请耐心等待。但不管怎样,我有一个RESTful应用程序,它获取一些信息并将这些信息显示在一个表中。在实现
spring
安全性之前,一切都运行得很好。但现在我只能登录到应用程序,而不能使用其余的功能。AJAX最初获取我的表的
所有
信息,这很好用,但是当我向数据库post数据时,它返回
403
禁止
。这是我的
security
.xml <beans:beans xmlns="http:
浏览 4
提问于2017-08-11
得票数 0
1
回答
使用javaconfig拒绝访问
Spring
安全性
、
、
我希望你能帮我做以下几件事: 我正在使用
security
和
spring
构建一个web应用程序,一旦尝试访问
禁止
的资源(
403
HTTP状态代码),我需要将流重定向到登录页面。现在,
Security
已经完成了防止对我在Restful (@RestController)中公开的
所有
资源进行未经授权的访问,并使用适当的
403
默认页面进行
响应
的工作。但是,由于我需要重定向到登录页面,所以我需要推动
spring
安全性来执行重定向,而不是发送<e
浏览 5
提问于2015-05-25
得票数 0
1
回答
Spring
安全在本地主机上工作,但在服务器
上
的docker中给出了'
403
禁止
‘
、
、
、
、
在实现
Spring
Security
之前,我可以很容易地在我的服务器
上
创建一个docker镜像,并在服务器
上
运行REST-API时访问它。因为我实现了
Spring
Security
,所以当我在我的服务器
上
运行docker镜像时(通过Jenkins和NGINX),我在每条路径
上
都会得到一个“
403
禁止
”的
响应
。当我在本地运行应用程序时,我可以访问
所有
路径(除了通过登录的受限路径)。例
浏览 10
提问于2020-04-26
得票数 0
1
回答
Spring
引导身份验证-管理控制台
403
对客户端的
响应
、
、
、
我在“管理application.properties”中设置
spring
.
security
.user.password=secret在客户端application.properties中
spring
.
security
.user.password=my-secret-password</artifactId&g
浏览 1
提问于2019-02-12
得票数 5
回答已采纳
2
回答
在v2.0.X中无法使用
Spring
+启动调用/encrypt端点
、
、
我正在使用
Spring
和
Security
示例。在本例中,我使用了
Spring
版本的1.4.1.RELEASE。
Spring
父版本到2.0.4.RELASE。我已经读过了和documentation ,但不知道
为什么
我会遇到
禁止
的错误。 我试着用卷发和邮递员,得到
禁止
的错误。connectionstring=server123;user=root;password@word1 {“时间戳”:“2018-09-01T12:53:17.382+0000”,“状态”:
4
浏览 1
提问于2018-09-01
得票数 1
1
回答
将
Spring
后端+ oauth与前端应用程序集成的问题
、
、
、
我有后端
Spring
应用程序,它使用Spotify api中的数据,它需要用户登录,以便为我的应用程序提供auth令牌。它工作得很好,但我不知道如何将它与前端应用程序集成。当从服务器应用程序(localhost:8080)发送请求时,我总是收到
403
代码。GetMapping("/login") return principal;这是我第一次和
Spring
浏览 2
提问于2020-07-17
得票数 0
回答已采纳
2
回答
Laravel路由方法删除不工作
routes.php { });它只是在一个MethodNotAllowedHttpException请求
上
抛出一个POST。 这个问题似乎只发生在远程服务器
上
,并且在本地主机上可以正常工作。
浏览 4
提问于2016-04-10
得票数 1
回答已采纳
1
回答
Spring
安全性-简单的CORS身份验证错误
、
、
、
我有一个基于
spring
的应用程序,使用
Security
来处理身份验证。我们的应用程序需要提供对简单跨源资源共享的支持,应用程序可以从'‘和'’访问,我已经配置了我的简单CORS过滤器以允许多个请求来源,因此这两个域将具有访问控制-允许-原产地请求
响应
报头。问题是,当我从这个域访问应用程序'‘是完美的,但当我试图从这里访问应用程序'’,我只能登录,但中间的后续请求显示仪表板得到一个
403
禁止
:访问被拒绝。我用的是AngularJS和咕噜,从角度上说
所有</e
浏览 0
提问于2016-11-11
得票数 1
回答已采纳
3
回答
Spring
安全antMatchers不适用于POST请求,仅适用于GET
、
、
我正在使用
Spring
安全库来保护我的应用程序中的REST,我现在正在尝试允许访问
所有
的antMatchers (临时),但是通过下面的配置,我发现只允许GET请求,而不允许POST请求(我得到了
403
禁止
的
响应
),我理解下面的第一个antmatcher应该允许get和POST,但实际
上
2个URL不允许POST 有人能给我提个建议吗?
浏览 0
提问于2018-06-28
得票数 9
回答已采纳
1
回答
Spring
安全入口点集成测试与手动测试不同
当未经身份验证的用户试图访问报表时,我将
Spring
Security
配置为重定向回主页。当我手动测试它时,@PreAuthorize表达式触发一个AccessDeniedException,这个AccessDeniedException被
Spring
的ExceptionTranslationFilter在我的集成测试中,异常被捕获在ExceptionTranslationFilter前面的过滤器链中,并返回一个
403
个
禁止
的
响应
。&l
浏览 0
提问于2017-07-07
得票数 0
回答已采纳
1
回答
如果没有匹配的
spring
安全<intercept-url>该如何处理请求?
、
我使用的是
spring
3.1.1和
spring
security
3.1.0。我想强制执行一项策略,即
所有
未显式配置<intercept-url pattern="..." access="..."但是,对于不匹配的请求,我希望返回一个404 (未找到)(或者可能是
403
/
禁止
)。我希望这样做是为了强制我和其他团队成员为任何新端点显式地配置
spring
安全和相关角色。通常,这意味着用户被重定向到登录
表单<
浏览 1
提问于2013-09-11
得票数 0
1
回答
为什么
spring
安全允许匿名用户提交请求?
我在
Spring
Security
上
写博客。.addFilterBefore(jwtFilter, UsernamePasswordAuthenticationFilter.class);用于创建
帖子
的控制器代码customUserDetails.getUsername()); } 但是,当未经授权的用户尝试创建
帖子
时
为什么
sprin
浏览 8
提问于2021-03-10
得票数 0
回答已采纳
1
回答
$http请求在使用
Security
后给
403
号?
、
、
、
、
我能够在UI中导航,但是一旦我提交了任何$http请求(我尝试使用POST请求),它就会给我$http请求URL浏览器控制台上的
403
。 有人能帮忙吗?
浏览 0
提问于2018-07-05
得票数 0
回答已采纳
2
回答
Spring
@ExceptionHandler不捕获AccessDeniedException
、
、
、
但如果我能在一个点
上
处理异常,那就更好了。这是我的配置文件<http-- This encoder doesn't require a salt --> <beans:bean id="encoder" class="org.springframework.
浏览 3
提问于2013-01-20
得票数 7
回答已采纳
1
回答
删除“允许”
响应
头
、
、
、
、
我有一个使用
Spring
、
security
开发的web应用程序,托管在Tomcat 7
上
。>Allow: GET, HEAD, POST, PUT, DELETE, TRACE, OPTIONS, PATCH 黑名单选项不是一个支持/推荐的东西吗?
为什么
允
浏览 1
提问于2015-11-13
得票数 0
1
回答
如何在我的网站上禁用特定网页的csrf保护?
、
、
、
、
但根据我的理解,登录/注册
表单
不需要csrf保护,因为它们已经要求以用户名和密码形式的凭据,即使这样的请求是从另一个网站提出的,也不会有什么害处,因为用户只会登录。这意味着我需要将csrf令牌生成参数作为隐藏输入字段添加到我的
表单
中,如下所示: <fieldset</form> 如果我不加这个,
403
禁止
的错误就会出现。Ov
浏览 0
提问于2019-07-16
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
学会这12个框架,你的薪资和level能更上一层楼
Spring Security 实战干货:自定义配置类入口WebSecurityConfigurerAdapter
微服务架构中整合网关、权限服务
spring security初探
基于REST的数据处理流程
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券