腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
Spring
Security
按
角色
限制
api
功能
、
、
我有两个
角色
:成员和管理员。成员和管理员都可以访问
api
更新用户,例如。会员只能更改名称,头像,管理员可以更改任何内容。我如何应用SpringSecurity概念来实现这一点呢?
浏览 20
提问于2020-12-10
得票数 0
4
回答
基于
角色
的Swagger +
Spring
安全隐藏方法
、
、
、
、
我有一个
API
,它有不同的
使用
者。我希望他们能够根据他们在
Spring
Security
中的
角色
来获取相关文档。E.g
API
操作B被
限制
为
角色
B我
使用
的是SpringFox、
Spring
4、
Spring
Rest、安全性 我知道有一个叫做@Ap
浏览 2
提问于2017-01-03
得票数 21
1
回答
Spring
Security
- GrantedAuthority和基于
角色
的访问
、
、
、
我
使用
的是一个自定义的UserDetailService,它可以很好地进行身份验证。问题是我不能
使用
基于
角色
的约束。
浏览 36
提问于2019-03-18
得票数 1
1
回答
使用
keycloak组和
spring
webflux保护
API
端点
、
、
、
我正在
使用
spring
webflux创建一个
API
服务器。open class SecurityConfig : WebFluxConfigurer { fun
security
(http: ServerHttpSecurity).oauth2ResourceServer() .and().and()
浏览 36
提问于2020-07-22
得票数 0
回答已采纳
2
回答
Security
@PreAuthorize
使用
Spring
限制
某些
角色
、
、
使用
Security
3.1.3
Security
例如,通过包含Not符号。 @hasAnyRole(“
角色
_管理员”、“
角色
_付费用户”、“<
浏览 5
提问于2013-01-10
得票数 4
2
回答
如何
使用
Spring
Security
保护文件夹中的所有页面?
、
、
、
该应用程序有四个
角色
和四个包含页面的匹配文件夹。一个额外的文件夹包含由多个
角色
共享的页面。目前,没有任何
限制
。测试人员发现,可以通过复制一个用于一个
角色
的书签,并在以另一个
角色
登录时粘贴该书签来直接访问页面。我见过这样的示例,它们会放入
spring
-
securit
浏览 0
提问于2017-12-02
得票数 0
1
回答
Spring
安全性+密钥披风授权:如何将端点与资源关联?
、
、
、
、
我已经用
spring
-boot-starter-
security
和keycloak-
spring
-
security
-adapter创建了一个
Spring
应用程序,并且验证了
使用
Keycloak工作的用户现在,我想
使用
Keycloak的对我的
API
进行细粒度访问控制。 在Keycloak中,我为我的客户启用了授权。我创建了一个
角色
,并将该
角色
分配给了我的测试用户。我创建了一个资源和一个基于资源的权限,并添加了一个基于<
浏览 3
提问于2020-10-12
得票数 2
1
回答
Spring
Security
和静态web项目
、
、
我的
Spring
Web项目
使用
Spring
Security
成功地工作。我想通过创建一个新的静态web项目来分离项目的“视图”。它将有一个登录屏幕,通过用户的
角色
访问页面等。我的
spring
-
security
.xml文件 我必须在静态网页(客户
浏览 1
提问于2015-09-13
得票数 0
1
回答
没有
Spring
的自定义
Spring
安全性
、
我正在
使用
自己的实现,我不确定
Security
是不是专门为
Spring
实现设计的。
使用
它还可以吗?--我不清楚,我应该
使用
Spring
安全的哪些部分,哪些不需要
使用
。我已经实现了我的UserDetails和UserDetailsService类来处理
使用
JPA的用户,但是我看不出如何在控制器中继续登录和注销。编辑:<http pattern="
浏览 4
提问于2012-03-22
得票数 2
回答已采纳
1
回答
Spring
boot执行器审核带有自定义ReactiveAuthenticationManager的事件
、
、
、
authenticationManager(this.authenticationManager) 但是,在此设置之后,我在执行器auditevents端点中得不到任何东西: {"events":[]} 即使
使用
自定义
浏览 183
提问于2019-02-19
得票数 0
回答已采纳
1
回答
如何在
Spring
MVC中允许访问选定的REST URL
、
、
、
我有许多
使用
Spring
MVC构建的REST控制器,例如:EmplyoeeController <
security
:intercept-url access="isAuthenticated()" &
浏览 1
提问于2015-10-23
得票数 0
2
回答
使用
Grails的安全访问约束组合
、
我
使用
的是
spring
-
security
-core +
spring
-
security
-rest,在大多数端点中,我
使用
的是Config.groovy中的URL静态规则。['permitAll'], 然而,对于某些端点,我对HTTP方法的
限制
浏览 3
提问于2014-12-22
得票数 0
回答已采纳
1
回答
使用
spring
数据JPA返回子集/子模式
、
、
、
我正在
使用
spring
框架构建REST,并且遇到了一个不太有趣的案例,我似乎找不到解决方案。此外,我希望
API
能够基于调用返回字段的子集,即:如果调用了URL /table/list?fl=col1,则只返回Col1的值。我需要的是一种在
API
级别返回特定数据子集的方法,显然
spring
数据JPA不允许返回表的动态子集。 我想知道,在不完全放弃JPA或重写所有实体中的所有函数的情况下,最干净的方法是什么?
浏览 5
提问于2014-02-25
得票数 3
1
回答
不要在
Spring
中控制URL吗?不包括url?
、
我在某些地方
使用
了一些角度ui路由,并且我希望java服务器不要控制一些urls。 也许在其他地方运行java应用程序更有意义?我认为我的问题是我的
Spring
代码试图
使用
速度,而其中一些URL应该只是转发到AngularJS路由。
浏览 0
提问于2017-03-30
得票数 0
回答已采纳
1
回答
网络流量弹簧中OAuth2的身份验证
、
、
、
、
我正在开发一个应用程序,我想在其中有基于
角色
的访问控制,不幸的是,我没有找到任何好的例子与春季网络流量的
使用
。我的oauth2.client.provider是Okta。
浏览 0
提问于2018-10-13
得票数 0
2
回答
Azure AD身份验证
Spring
引导应用程序后手动分配
角色
、
、
、
、
由于Azure AD的
限制
,我无法将用户
角色
和组添加到注册的应用程序中。今后将与其他来源同步。同时,在对用户进行身份验证后,我需要一种从数据库或属性文件中授权用户的方法。身份验证
使用
的是依赖项-azure-active-目录-
spring
-boot-starter和
spring
starter OAuth2-client。
spring
.
security
.oauth2.client.registration.azure.client-id=xxxx
spring<
浏览 1
提问于2020-09-11
得票数 1
1
回答
基于
Spring
OAuth2
角色
的授权实现
、
、
、
web应用程序,它将
使用
具有“ADMIN”、“USER”等特定
角色
的组织凭据登录,根据这些
角色
,我需要
限制
来自Web应用程序的
API
访问 对于这个问题,我应该
使用
什么实
浏览 2
提问于2020-09-30
得票数 0
回答已采纳
1
回答
带有
Spring
Security
的JSON REST
API
、
、
、
根据定义的用户权限很容易隐藏JSP/JSTL中的字段,实现
Spring
Security
。在我未来的项目中,我希望
使用
带有Angular JS、AJAX请求和JSON响应的纯HTML文件。例如,我可以创建一个
API
来返回如下消息:如果用户没有权限PRIV_READ_MESSAGE,则该接口的JSON响应如下: "messageId"title": "
浏览 5
提问于2016-08-29
得票数 2
回答已采纳
3
回答
webflux安全同一匹配中的多个
角色
、
我在
spring
cloud gateway中
使用
了
spring
security
。云版本为Finchely.SR2,
spring
boot版本为2.0.x .pathMatchers("/apis/**").hasRoleTEST2
角色
获得禁止的403响应。我知道在
spring
-boot-starter-web和
spring</em
浏览 1
提问于2018-12-14
得票数 3
2
回答
Grails
Spring
Security
UI插件-它支持组吗?
、
我正在准备实现
Spring
Security
UI插件(我们已经实现了
Spring
Security
Core插件)。我知道核心插件支持用户、
角色
和组,但是,我在
Spring
Security
UI插件的文档中没有看到任何提到组的内容。
Spring
Security
UI插件不支持创建、编辑等群组吗?有人试过添加这个
功能
吗?
浏览 1
提问于2014-07-25
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券