腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
使用
OAuth1.0
通过
Spring
boot
定制
的
头
对
API
进行
身份验证
、
、
、
、
我正在处理
OAuth1.0
授权过程,下面是我在
Spring
boot
中
的
Java代码, package com.example.demo; import com.mgiorda.oauth.OAuthSignature; import org.springframework.
boot
.autoconfigure.EnableAutoConfiguration
浏览 30
提问于2020-09-17
得票数 1
回答已采纳
1
回答
Spring
Security与REST
API
的
X-Auth-Token
、
、
我们在
Spring
boot
中有一个应用程序,
使用
Spring
Security
对
REST
API
进行
授权和
身份验证
。我们有一个正在运行
的
REDIS服务器,它与
spring
security一起存储X-AUTH-TOKEN,并将其作为404响应
的
头
参数发送给执行/login尝试
的
用户。然后,此X-AUTH-TOKEN可用作对其他REST
API<
浏览 0
提问于2016-12-29
得票数 0
1
回答
Spring
boot
and Security:从android应用程序访问安全URL。
、
、
我已经用下面的配置为表单登录开发了一个简单
的
Spring
引导和
spring
安全性 } 我还创建了
定制
的
现在,当我
使用
登录表单从网页登录时,我能够成功登录并能够访问安全
的</
浏览 8
提问于2018-09-07
得票数 0
2
回答
Spring
Boot
安全性-如果Authorization标
头
丢失,则
使用
Cookie中
的
令牌
、
、
、
、
我目前根据授权服务器
的
JWK
对
我
的
请求
进行
身份验证
。我在
spring
-
Boot
2.3上
使用
spring
-
boot
-starter-oauth2-resource-server包。http.authorizeRequests().antMatchers("/logs").permitAll(); http.authorizeRequests().antMatchers("
浏览 54
提问于2020-06-02
得票数 4
回答已采纳
1
回答
如何
在微服务体系结构中设置密钥披风+
Spring
+ Oauth2
、
、
、
、
现在,我正在尝试在混合应用程序中添加一个下游
Spring
(Web ),我希望它知道登录
的
用户,以便能够保护
对
它
的
调用。前端
Spring
使用
虚拟客户端调用后端
Spring
上
的
其他端点,但是后端没有
进行
任何
身份验证
/授权。我有几个问题我很难搞清楚:
如何
设置前端
Spring
以将经过
身份验证
的
用户详细信息传递给后端
Spring<
浏览 4
提问于2018-11-05
得票数 6
回答已采纳
1
回答
Spring
Boot
Oauth2和google services
api
、
、
、
、
我有一个web应用程序,它只允许谷歌用户,并
使用
spring
-
boot
-starter-oauth2-client来获得
身份验证
。我希望将Google
API
集成到我
的
应用程序中,但所有示例都
使用
其onw Oath2进程
对
用户
进行
身份验证
。
如何
重用现有的
spring
boot
google登录与google
API
服务交互?
浏览 5
提问于2021-10-15
得票数 0
1
回答
如何
配置
spring
boot
中提供多重
身份验证
?
、
、
、
在我
的
spring
boot
项目中,我想提供2个
身份验证
提供程序。
通过
LDAP中
的
databaseAuthenticate用户
对
进行
身份验证
。
如何
在
spring
boot
中配置多个
身份验证
提供程序。
浏览 8
提问于2019-06-08
得票数 1
1
回答
在web应用会话中存储AuthorizationCodeCredential
、
、
我正在
使用
azure-identity库
对
用户
进行
身份验证
,以访问我
的
Spring
Boot
web应用程序中
的
Microsoft Graph
API
。在
通过
授权码授权重定向成功获取code后,我希望将访问令牌和刷新令牌存储在web应用程序会话中,这样用户就不必为向Microsoft Graph
API
发出多个请求而重新
进行
身份验证
。
如何
获取用于
浏览 23
提问于2021-09-02
得票数 1
回答已采纳
1
回答
Spring
OAuth2 -
如何
使用
我调用webservice生成
的
JWT令牌保护
spring
boot
REST
API
?
、
、
、
我知道
通过
内存
身份验证
,我们可以保护
Spring
boot
rest
API
(它
使用
默认
身份验证
创建随机JWT令牌)。我
的
要求是我已经
通过
oracle rest服务创建了JWT令牌,
使用
这个令牌我需要保护我
的
spring
boot
rest
api
。我
如何
才能做到这一点?有什么需要帮忙
的
吗?类似于下面的问题,S
浏览 21
提问于2019-12-24
得票数 0
1
回答
Spring
安全缓存基本
身份验证
?不验证后续请求
、
我
使用
的
是
spring
boot
和basic auth (
spring
安全)。我正在做一些测试,似乎如果我
使用
基本
身份验证
的
正确用户名和密码向REST端点发送单个请求(
通过
邮递员),然后删除用户名和密码或将其设置为错误
的
用户名和密码,我
的
所有请求仍然
通过
身份验证
吗?我希望
spring
security
对
每个请求都
进行</
浏览 6
提问于2016-08-18
得票数 4
回答已采纳
4
回答
使用
Spring
安全性
的
无授权预认证
、
、
、
、
我
的
要求是: 在我
的
应用程序中,当用户
通过
登录屏幕(而不是
使用
Security)登录时,
身份验证
是第一次
通过
定制
的
第三方
API
执行
的
。现在,我们几乎没有
使用
rest服务调用
的
增强。根据需求,在从应用程序
进行
任何rest调用之前,我们需要根据数据库重新
对
用户
进行
身份验证
。由于用户在
使用
登录屏幕登
浏览 9
提问于2014-03-01
得票数 5
1
回答
如何
在swagger-ui上显示"/oauth/token“端点?
、
、
、
我
的
项目
使用
spring
cloud oauth
通过
"/oauth/token“端点
对
用户
进行
身份验证
,但我找不到任何方法在swagger ui上显示此
api
操作。我该怎么办?groupName("all").select() .apis(RequestHandlerSelectors.basePackage("com.demo.userservice.
api<
浏览 117
提问于2020-05-03
得票数 1
回答已采纳
1
回答
使用
验证
头
的
Spring
身份验证
方案
、
、
、
、
我
使用
了一个
spring
引导应用程序,并设置了一个web安全配置适配器,以便
使用
jwt
对
每个请求
进行
身份验证
。 我想扩展我
的
服务,允许
使用
头
对
不同
的
api
端点
进行
身份验证
。我正在集成
的
一个服务发送一个web钩子,它发送
的
所有请求都带有我设置为包含
的
自定义标
头
。
如何</
浏览 27
提问于2021-01-24
得票数 0
1
回答
如何
配置
spring
boot
admin以传递额外
的
标
头
、
我正在为我
的
项目
使用
Spring
Boot
Admin插件。我希望
使用
我
的
Spring
Boot
Admin项目监视
的
应用程序已经部署在Gateway后面,因此要访问Actuator端点,我需要将某些
头
作为请求
的
一部分
进行
传递。有没有什么方法可以配置这些额外
的
标
头
。
使用
HTTP
身份验证
配置
Spring
浏览 7
提问于2019-04-24
得票数 1
2
回答
记住我
的
功能+其他安全问题
、
、
我想为登录用户实现一个简单
的
“记住我”,这样他们就会在关闭浏览器后继续登录。因此,我正在考虑创建一个包含UUID.randomUUID生成
的
唯一密钥
的
cookie,在服务器端,我将其映射到一个用户名。 够安全吗?风险有多大?我应该采取预防措施防止黑客尝试随机密钥吗?我正在考虑
使用
一个框架来
进行
身份验证
,比如
spring
安全或apache,但是我找不到它们给我带来
的
任何好处(我不需要复杂
的
访问控制,只需要用户注册/登录)。我是
浏览 3
提问于2013-04-16
得票数 1
1
回答
spring
security
如何
知道哪个用户在azure ad中
通过
了
身份验证
?
、
、
我正在
使用
angular
的
spring
boot
进行
azure广告验证。在angular中,我
使用
Microsoft adal库
进行
身份验证
。从那里我得到了一个访问令牌,并作为请求
的
头
传递给
spring
boot
应用程序。但是当我检索SecurityContext对象时,我得到了匿名用户。那么
spring
security是
如何
知道这个用户登录<
浏览 28
提问于2019-12-20
得票数 0
1
回答
使用
Spring
Boot
接收匿名url上
的
Authorization标
头
、
、
、
、
如何
在匿名urls上访问Authorization标
头
?我
的
安全配置如下: http .antMatchers("/login", "/.anyRequest().permitAll() .httpBasic() 一般来说,
身份验证
工作得很好然而,在/legacy-l
浏览 44
提问于2019-04-15
得票数 0
回答已采纳
1
回答
Spring
网关+ Oauth2资源服务器
、
、
、
我希望
通过
使
Spring
云网关服务器成为oAuth2资源服务器来实现它
的
安全性。请求将在我
的
spring
安全授权服务器上
进行
身份验证
。对于某些请求,我希望将经过
身份验证
的
用户
的
userId作为请求
头
传递给我
的
下游服务。该路由正在获得成功
的
身份验证
,并且令牌包含userId作为主题。我只需要关于
如何
获取主题并将其作为请求
头
浏览 10
提问于2022-03-15
得票数 0
回答已采纳
1
回答
JWT认证和本地数据库授权
、
、
、
、
在我
的
Spring
Boot
应用程序中,我
的
用户由第三方
进行
身份验证
,我收到一个Jwt,我
使用
Spring
Security中
的
NimbusJwtDecoder
对
其
进行
解析。/private").authenticated() .mvcMatchers("/
api
/organisations").a
浏览 10
提问于2020-05-20
得票数 0
回答已采纳
1
回答
考虑到
Spring
的
“authorization”
头
只做
身份验证
而不做授权,它是不是用词不当?
、
、
、
、
在
Spring
中,为了验证用户凭证,
使用
了“authorization”
头
。通常,用户名和密码
使用
某种算法(通常是base64)
进行
编码,并在此标头中传递。但是,验证用户名和密码需要
进行
身份验证
,不是吗?这意味着,这个“authorization”
头
是不合适
的
。它应该被称为“
身份验证
”
头
。阅读https://howtodoinjava.com/
spring</e
浏览 37
提问于2020-04-24
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券