腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(632)
视频
沙龙
1
回答
如
何在
Spring
REST
控制器
中
获得
用户
/
主体
/
身份验证
的
句柄
,
而
不将
它们
传
递给
API
方法
调用
?
spring
、
rest
、
spring-security
我使用
的
是
Spring
4.2.6.RELEASE和
Spring
Security 4.x。我想知道是否有可能在
Spring
REST
Controller
中
获得
用户
(
主体
)对象
的
句柄
,
而
不必将WebRequest或任何其他
Spring
对象传递到
REST
API
调用
的
方法
<e
浏览 5
提问于2016-09-02
得票数 0
回答已采纳
1
回答
Spring
Boot:将基本
身份验证
从
REST
控制器
“中继”到RestTemplate
spring
、
spring-boot
、
authentication
、
basic-authentication
、
resttemplate
我正在使用两个
Spring
Boot应用程序,我们称
它们
为ServiceA和ServiceB,这两个应用程序都公开了
REST
API
。终端
用户
通过前端应用程序(我们使用@RestController类)从浏览器
调用
ServiceA。在某些
调用
中
,ServiceA必须
调用
ServiceB (使用RestTemplate)。我们已经为我们
的
目标环境整理了
身份验证
和授权,但对于本地测试,我们转而依赖基本<
浏览 22
提问于2021-11-17
得票数 0
2
回答
为什么我要使用JAAS来对抗手工编写
的
安全性?
java
、
security
、
jakarta-ee
、
jaas
我得到了手写
的
安全性,简单
的
servlet过滤器,可以将未经授权
的
用户
重定向到他们
的
登录页面。登录
控制器
在
身份验证
成功后将
它们
重定向到请求
的
URL或
它们
的
主页。这种
方法
工作得很好,唯一
的
缺点是,我必须通过堆栈跟踪将存储在HttpSession
中
的
用户
对象传
递给
EJB。 现在,我重写了一些代码,
浏览 0
提问于2011-04-21
得票数 13
回答已采纳
2
回答
Security扩展如何处理
身份验证
后
的
后续请求?
spring-security
、
saml-2.0
、
spring-saml
我使用扩展作为我
的
SP。在从IDP对
用户
进行
身份验证
之后,SP使用某种
方法
允许以后
的
调用
不必通过IDP重新验证。这是如
何在
扩展
中
完成
的
?一个相关问题: 在上述相关问题
的
公认答案
中
,SP应该创建一个令牌,并将其传
递给
客户端以供将来
的
请求。当我在Chrome
的
网络工具中看到流量时,我没有看到这样
的
情况。我应该找什么?更新1:我<em
浏览 2
提问于2015-04-17
得票数 3
回答已采纳
1
回答
基于JWT
的
认证、验证和授权方案
的
Spring
安全过滤器
java
、
spring
、
spring-security
、
servlet-filters
请求客户端应该首先访问这个signin端点(authn filter),以
获得
可用于进行后续
API
调用
的
auth令牌。此筛选器应接收一种类型
的
“在请求中签名”对象,其中包含
主体
(例如
用户
名)和凭据(例如密码)。 此authn筛选器应使用请求
中
的
标志
中
包含
的
主体
/凭据来确定
它们
是否代表系统
中
的
有效
用户</em
浏览 2
提问于2020-10-28
得票数 3
回答已采纳
1
回答
Spring
安全实体字段级安全性
java
、
spring
、
security
、
spring-mvc
、
spring-security
我有一个
Spring
应用程序,它提供一个视图,它显示来自Customer实体
的
所有字段,
如
名称、地址、电话号码等。应用程序具有多种角色,
如
ROLE_USER和ROLE_ADMIN。我想对
控制器
编写测试,该
控制器
使用具有不同角色(
如
testViewCustomerAsRoleAdmin和testViewCustomerAsRoleUser )
的
主体
调用
控制器
方法
。使用Security
浏览 4
提问于2015-07-15
得票数 10
回答已采纳
1
回答
使用node.js管理sdk创建令牌时
的
Firebase
REST
node.js
、
firebase
、
oauth
、
firebase-authentication
、
firebase-admin
我知道这个问题在这里被问了很多次,但我仍然找不到确切
的
答案来解决我
的
问题。var admin = require("firebase-admin"); console.log("Error creating cust
浏览 11
提问于2017-03-21
得票数 11
回答已采纳
1
回答
用WebJob编写
的
C#可以创建一个Azure数据库吗?
c#
、
database
、
azure
、
authentication
、
azure-webjobs
这个星期,我一直在使用PowerShell创建一个新
的
Azure环境,用于我们
的
部署,最后一部分要求用C#编写
的
WebJob接受来自队列
的
消息,并创建一个新
的
数据库,并根据需要创建结构。不管怎样,我是否可以在Azure环境
中
创建一个信任,允许我
的
WebJob连接Azure (尽管应用程序运行在相同
的
订阅
中
)并创建一个新
的
数据库?在这个时候,我没有任何更像想法
的
代码,这就是为什么我请求帮助
的<
浏览 4
提问于2017-11-03
得票数 3
回答已采纳
1
回答
Spring
SAML验证失败处理程序和日志记录
java
、
spring-saml
在我
的
项目中,我使用了带有SAML扩展
的
Java、
Spring
安全。当发生错误时,我需要在日志
中
显示SAML令牌。response, AuthenticationException exception)Authentication authentication = SecurityContextHolder.getContext().
浏览 2
提问于2017-08-11
得票数 0
1
回答
在
spring
json响应
中
添加绝对url
json
、
spring
、
spring-mvc
我正在用
spring
框架构建一个RESTful web服务。我要发送
的
JSON响应包含图像URL。图像URL作为相对路径存储在DB
中
,但是为了避免具有紧密耦合
的
客户端,我希望响应包含绝对URL。like当然,图像字段可以在响应
中
浏览 2
提问于2015-12-11
得票数 4
回答已采纳
2
回答
Spring
REST
安全性:如何实现“两步”
身份验证
spring-boot
、
spring-mvc
、
authentication
、
spring-security
我们正在构建一个管理控制台应用程序(
REST
服务),用于管理数据库和服务器(VM和容器)。
API
服务可以由基于web
的
前端(
如
ReactJS)和远程http客户端(
如
SDKs)
调用
。由于各种原因,我们需要使用
Spring
和
spring
安全性来实现“两步”
身份验证
。步骤如下: 1)应用程序级
身份验证
,2)然后是DB/OS级别的
身份验证
。让我简单地描述这两个步骤: 应用程序
用户</
浏览 5
提问于2019-10-18
得票数 1
1
回答
Spring
Boot -重用AJAX请求
的
REST
控制器
,表单数据序列化
jquery
、
ajax
、
rest
、
spring-boot
我们正在使用
API
优先
方法
构建应用程序,在这里我们构建
REST
只是为了开始并在以后添加GUI。 @PostMapping(value={"/
rest
/admin/users", "/ajax&
浏览 0
提问于2018-12-10
得票数 0
2
回答
如何根据经过
身份验证
的
用户
和请求体
的
属性,通用地授权或验证JSON
rest
请求
spring
、
rest
、
basic-authentication
、
validation
我当前
的
Spring
3
REST
JSON是通过默认
的
InMemory属性文件/基本
身份验证
管理器进行
身份验证
的
。到目前为止,这还不错,但我需要进一步验证是否允许为该
用户
发出传入请求。角色概念作为进入特定
控制器
的
url
的
网关似乎工作得很好,但它还不足以验证
用户
是否允许请求数据。 在我
的
应用程序
中
,将向
API
提出请求<e
浏览 2
提问于2013-10-24
得票数 1
回答已采纳
1
回答
从Visualforce页面
中
的
聊天文件
中
显示PDF
javascript
、
api
、
salesforce
、
salesforce-chatter
我将pdfs作为聊天文件存储在我们
的
SF
中
,除了向
用户
显示这些PDF文件是很有挑战性
的
,特别是在移动设备(
如
ipad)上,我已经找到了一些优秀
的
javascript PDF查看器,
它们
在ipad上会表现得相当好versionNumber=1,当然,问题是我需要传递一个
身份验证
头。如果我只是把这个url传
递给
google查看器,它就会因为
身份验证
而
失败,因为它没有传递到Auth头中。在Salesfor
浏览 5
提问于2016-11-14
得票数 0
2
回答
如何使用AWS认知限制自定义
api
访问
amazon-web-services
、
spring-boot
、
aws-lambda
、
aws-api-gateway
、
amazon-cognito
我在应用程序中使用
Spring
。在寻找一些IAM工具时,我实际上很喜欢Auth0,但是我买不起
它们
的
价格。所以,我找到了另一个叫AWS Cognito
的
。下面是限制自定义访问
api
的
Auth0目前,我试图使用AWS认知限制访问
API
,但我没有找到正确
的
文档来实现
浏览 3
提问于2020-04-22
得票数 1
回答已采纳
1
回答
如何获取ASP.Net核心服务层基类
中
的当前
用户
?
c#
、
asp.net-core
如何使用IHttpContextAccessor在服务层
获得
用户
主体
是有答案
的
,但
它们
总是与在服务本身
中
获得
用户
相关,
而
不是在其基类(抽象类)
中
。我有以下情况: 有一个注入到
控制器
中
的
UserService需要它,如下所示: private IUserService UserService; public UserController(IUserService之所
浏览 20
提问于2021-01-07
得票数 1
回答已采纳
1
回答
使用openid-connect进行
身份验证
、spa和
rest
api
、
oauth-2.0
、
single-page-application
、
openid-connect
、
google-openidconnect
我需要登录,没有问题,根据,我将
用户
重定向到谷歌,
获得
我
的
授权代码,Web (SPA)从谷歌
获得
一个id_token和access_token。到目前为止没有问题,但是现在SPA必须与我
的
API
一起工作,并且
API
需要对来自客户机(WebGui SPA)
的
每个请求(因为它是一个无状态
rest
)进行
身份验证
,并且需要知道哪个
用户
实际这样做了。但是,我也可以通过每个请求将这个access_token传
浏览 4
提问于2017-07-21
得票数 7
回答已采纳
2
回答
Node.js无状态/无库会话
API
身份验证
node.js
、
session
、
authentication
、
cookies
、
express
这个片段非常容易,并与
API
紧密耦合。我更愿意以一种方式传递所有
身份验证
信息,最好是通过一个标头,
而
不是在分布在请求
主体
、url和头上
的
许多不同字段
中
。当然,很棒。会话与模块一起存储在redis
中
,但由于
它们
是与每个请求一起发送
的
,所以cookies
中
没有包含这些请求。如
何在
Express
的
上下文中正确设置它?我们
的
<e
浏览 3
提问于2013-10-15
得票数 12
回答已采纳
3
回答
Spring
安全oauth2 -从OAuth2
主体
获取自定义数据
java
、
spring
、
rest
、
spring-security
、
oauth-2.0
我有一个使用
Spring
安全
的
站点,它有
用户
(
用户
名和密码)和标准表单
身份验证
。我允许
用户
生成与其帐户链接
的
客户端Id和客户端机密,以便与OAuth2安全
rest
一起使用。我为
API
使用了一个单独
的
客户机id &客户端秘密,
而
不是
用户
名和密码,这样
用户
就可以更改他们
的
密码等等,
而
不需要破坏
API
凭据、设
浏览 4
提问于2013-04-23
得票数 8
回答已采纳
1
回答
如何跟踪转发和facebook评论?
ios
、
facebook
、
api
、
twitter
、
oauth
我正在试着找出最好
的
方法
来
获得
给定推文
的
转发量,以及特定facebook帖子
的
评论数。 我知道有一些
api
调用
使用
它们
各自
的
api
来分别检索这些东西,但我
的
问题是如
何在
不同
的
平台上实现这一点。我已经在iOS上使用了类似ShareKit
的
东西来分享图片,我可能会调整它来捕获tweet/post
的
id,然后我可以发送回we
浏览 0
提问于2012-06-18
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券