腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
基于
URL
参数
的
Spring
Security
REST
API
角色
、
、
、
我有一个用
Spring
Boot编写
的
REST
API
,带有
Spring
Security
和OAuth2。/v1/
security
/**").hasRole("ADMIN");我想介绍
API
的
一个新部分,其中
基于
项目的权限是细粒度
的
。让我们考虑一个打印项目配置
的
简单端点。GET /
api
&
浏览 5
提问于2017-01-09
得票数 4
回答已采纳
2
回答
使用Grails
的
安全访问约束组合
、
我使用
的
是
spring
-
security
-core +
spring
-
security
-
rest
,在大多数端点中,我使用
的
是Config.groovy中
的
URL
静态规则。['permitAll'], '/app/secretdata/**': ['hasRole("ADMIN_ROLE")']
浏览 3
提问于2014-12-22
得票数 0
回答已采纳
1
回答
如何为
Spring
/React应用程序创建RBAP?
、
、
、
、
我使用
Spring
在一个单独
的
端口上构建了一个独立
的
REST
API
,用于查询Postgres DB。前端只是获取
API
。问题是我想要有不同
的
用户
角色
:不同
的
导航栏项目,不同
的
页面内容,等等,
基于
权限/
角色
。我试过使用
spring
-
security
,它在访问
API
时有效,但我不知道如何将它连接到前端。我如何为一个单独<
浏览 23
提问于2020-09-22
得票数 0
1
回答
如何在
spring
安全
rest
中使用grails2.4.3实现交换机用户
我需要在Grails2.4.3中使用
spring
安全
rest
插件来实现交换机用户功能
浏览 3
提问于2016-03-17
得票数 1
1
回答
如何
基于
Spring
用户权限显示HTML菜单
、
、
、
、
我们使用java
spring
-
security
实现我们
的
项目;我创建了用户、
角色
和特权表,这样每个用户都有一个或多个
角色
,每个
角色
都有一个或多个特权。然后,我使用@PreAuthorize ("hasAuthority('privilege-name')")对
rest
API
进行了注释。考虑到这些,我有一个问题:我们如何
基于
用户权限(特权)创建HTML菜单?例如,根据用户
角色
浏览 0
提问于2017-11-23
得票数 2
2
回答
Spring
data
REST
&数据安全性
所以我有一套不错
的
Spring
数据
REST
存储库,它们工作得很好。现在我想保护他们产生
的
数据。存储库
的
URL
是安全
的
,因为只有经过身份验证
的
用户才有权调用它们。但是,只应将数据库中与用户关联
的
数据发送到客户端。 我已经实现了一个拦截器,它在包含登录用户信息
的
存储库调用之前被调用,但我不确定如何确保只有
REST
调用产生
的
数据才是与登录用户相关
的
数据。显然,客户端被编
浏览 1
提问于2014-07-24
得票数 2
1
回答
Spring
Security
与
REST
API
的
X-Auth-Token
、
、
我们在
Spring
boot中有一个应用程序,使用
Spring
Security
对
REST
API
进行授权和身份验证。我们有一个正在运行
的
REDIS服务器,它与
spring
security
一起存储X-AUTH-TOKEN,并将其作为404响应
的
头
参数
发送给执行/login尝试
的
用户。然后,此X-AUTH-TOKEN可用作对其他
REST
API
进行身份验
浏览 0
提问于2016-12-29
得票数 0
1
回答
Spring
REST
安全性-以不同
的
方式保护不同
的
URL
、
、
、
、
我在
Spring
4下使用基本身份验证来工作
REST
API
。这些
REST
服务位于/
api
/v1/**
URL
下。但是,我想在不同
的
url
/
api
/v2/**下添加另一组
REST
端点,但使用
基于
令牌
的
身份验证进行保护。 用一个servlet就可以做到这一点吗?如何将
Spring
Security<
浏览 1
提问于2015-10-09
得票数 13
回答已采纳
1
回答
spring
-安全解耦
角色
和权限
、
、
、
、
我目前正在为一个web应用程序开发一个
spring
-boot 2.0
REST
后端。
spring
-boot应用程序接收用于身份验证
的
OAuth2 AccessTokens,其中包含特定于应用程序
的
授权
角色
。现在,我想保护
基于
REST
角色
的
各种OAuth2端点和方法。到目前为止我已经完成
的
工作:
基于
OAuth2令牌
的
spring
-
se
浏览 1
提问于2018-07-22
得票数 3
1
回答
如何从
基于
AngularJS
的
前端安全地通信到
REST
API
后端
、
、
、
我已经创建了
REST
API
与
Spring
Boot和由AngularJS支持
的
单页应用程序。 问题是如何防止每个人都使用我在互联网上公开提供
的
REST
api
?我希望它只允许从我
的
网页使用。我不能从角度使用任何秘密/密码/令牌,因为它对任何人都是可见
的
。
浏览 0
提问于2017-06-21
得票数 0
1
回答
电子商务用户管理
、
、
、
、
应用程序有不同
的
用户: position="PRE_AUTH_FILTER" /> <
security
:intercept-
url
pattern="/
rest
/users/{userId}
浏览 0
提问于2015-07-31
得票数 0
4
回答
基于
角色
的
Swagger +
Spring
安全隐藏方法
、
、
、
、
我有一个
API
,它有不同
的
使用者。我希望他们能够根据他们在
Spring
Security
中
的
角色
来获取相关文档。E.g
API
操作B被限制为
角色
B我使用
的
是SpringFox、
Spring
4、
Spring
Rest
、安全性 我知道有一个叫做@Ap
浏览 2
提问于2017-01-03
得票数 21
1
回答
不要在
Spring
中控制
URL
吗?不包括
url
?
、
我之所以将angularJS放在同一个
url
中,是因为我
的
springboot应用程序有一些身份验证检查。所以我要控制大部分
的
URL
。->转到Java 404错误,而不是仅仅转发到角UI路由 ->但在某些情况下,Ja
浏览 0
提问于2017-03-30
得票数 0
回答已采纳
1
回答
Spring
/ JSP和Servlets高级访问控制
、
、
、
、
我想建立一个控制面板,其中管理员可以检查可用轮(S)
的
列表,只有这样,用户才能访问它们。我在GAE上部署,在数据存储中持久存储这些数据就足够了吗?
浏览 1
提问于2012-06-25
得票数 1
1
回答
CAS服务器与
Spring
vs
Spring
Security
本机集成
、
、
我们正在开发一个由一组作为
Spring
Rest
API
开发
的
微服务组成
的
产品,这些
API
将使用Angular JS客户端调用(不是保密
的
客户端到服务器通信),并且还将相互交互(服务器到服务器通信);我们处于开发单点登录解决方案
的
阶段,我们还希望为每个
API
实现
基于
用户
角色
的
授权,同时深入研究
spring
Security
,我注意到对OAuth2
浏览 11
提问于2017-12-17
得票数 0
2
回答
自定义登录表单-
Spring
安全性
、
、
、
你们中有谁有使用
REST
的
自定义
Spring
安全登录表单
的
示例吗?我实际上是在努力创造自己
的
东西,而我所面临
的
问题是:预先感谢您
的
代码
的
所有答案和示例(github或其他东西)。
浏览 0
提问于2019-04-29
得票数 1
3
回答
Spring
安全性-
REST
和其他
URL
的
单独配置
、
、
使用WWW中
的
基本auth凭据调用
REST
的
一些脚本--验证头。 <http pattern="/"
security
="none" /&g
浏览 2
提问于2013-03-20
得票数 5
回答已采纳
2
回答
Spring
boot安全性- postman可以使用
REST
,但curl命令失败
、
、
、
、
我刚接触
spring
boot,特别是
spring
security
。我正在对我
的
简单
REST
服务进行一些测试。其中有两个:http://localhost:8080/sayhello和http://localhost:8080/
api
/sayhello 我
的
安全配置是这样
的
: http.httpBasic().and() .authorizeRequ
浏览 55
提问于2019-01-15
得票数 1
回答已采纳
1
回答
如何用
Spring
安全保护Vaadin流应用程序
、
、
、
我正在尝试将vaadin 10与
spring
安全性集成(使用vaadin提供
的
spring
项目库),我对它们如何准确地交互感到困惑。如果我转到受保护
的
url
(在本例中是"/about"),直接在浏览器中输入它,就会显示登录页面。如果我通过单击UI中
的
链接转到同一个
URL
,即使我没有经过身份验证,页面也会显示出来。因此,我猜想Vaadin并没有通过
Security
的
过滤链,但是我如何在UI中保护我
浏览 0
提问于2018-10-29
得票数 6
回答已采纳
1
回答
json登录
spring
security
、
、
、
我正在构建一个
基于
spring
的
REST
后端,并使用
spring
安全来保护请求。但我希望通过在json中发送
参数
来登录,而不是通过
spring
security
的
默认登录页面发送默认
参数
。我正在使用
spring
security
4.0.1和
spring
4.1 有什么问题吗?
浏览 3
提问于2015-12-03
得票数 0
点击加载更多
相关
资讯
219.Spring Boot+Spring Security:基于MySQL数据库的身份认证和角色授权
218.Spring Boot+Spring Security:基于内存数据库的身份认证和角色授权
【玩转Spring】Spring Security(三)
基于Zuul、Redis和REST API实现动态路由的持久化及容错能力
Spring Security 基于表达式的权限控制:内置表达式、3种应用示例
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券