腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(467)
视频
沙龙
1
回答
如
何在
spring
安全
中
禁用
/
oauth
/
token
的
GET
option
端点
并
仅
保留
POST
选项
?
、
、
在我
的
spring
boot项目中,我使用了
spring
'
spring
-cloud-starter-
oauth
2‘依赖来启用使用JWT令牌
的
oauth
安全
性。该依赖项通过
GET
和
POST
选项
公开了/
oauth
/
token
的
两个
端点
。如何
禁用
GET
endpoin
浏览 115
提问于2019-03-29
得票数 2
2
回答
SpringBoot1.5
禁用
oauth
2
安全
性
、
、
、
如
何在
我
的
Spring
应用程序
中
禁用
@RestController
安全
筛选,或者跳过
安全
检查,我只想直接访问
Spring
@RestController
中
的
GET
和
POST
端点
,而不需要经过
安全
筛选。我正在使用下面的configurations
oauth
2: acce
浏览 0
提问于2019-08-23
得票数 0
1
回答
在不使用基本身份验证
的
情况下撤销
Oauth
2令牌
、
、
、
、
我正在尝试使用
Spring
cloud
OAuth
2实现
OAuth
-2.0-Cookbook一书中
的
示例。source 我喜欢在
POST
请求撤销令牌时进行某种身份验证
的
想法,但我不认为Angular SPA应用程序应该一直持有用户名和密码才能成功调用/
oauth
/revoke。一般来说,Google上
的
解决方案只有一个
端点
,只接受令牌。对于这种情况,我不知道什么解决方案是合适
的
。 如
何在<
浏览 31
提问于2020-07-27
得票数 0
1
回答
在
Spring
/check_
token
中
,/check_
token
和用户信息-uri
端点
有什么区别?
、
、
Spring
公开/check_
token
端点
;请参阅 对于/check_
token
,我们需要配置RemoteTokenServices,它提取令牌。但是,我们也可以配置UserInfoTokenServices,这基本上可以完成相同
的
任务。我唯一能看出
的
区别是,第一个是根据
OAuth
2.0扩展:令牌内省
端点
,但是,根据
OAuth
2扩展,这个
端点
不返回节点'active‘,这是强制性<
浏览 1
提问于2017-12-13
得票数 5
回答已采纳
2
回答
Spring
安全
OAuth
2请求作为对象而不是查询参数
、
、
我想自定义
OAuth
终结点URI。我想在
post
正文中发送参数,而不是查询参数。example.com/
oauth
/
token
?&client_id={CLIENT_ID}&client_secret={CLIENT_SECRET}&username={USERNAME}&password={PASSWORD} 但我希望是这样
的
。example.com/
oauth
/
tok
浏览 5
提问于2017-02-13
得票数 0
1
回答
Spring
安全
性对不同
OAuth
服务器
的
多个调用,需要在SecurityContext中使用多个令牌
、
、
、
我有一个
spring
应用程序来验证rest
端点
上
的
JWT令牌。此web客户端需要使用使用不同
OAuth
服务器
的
外部服务使用授予类型密码进行身份验证,并且
get
是自己
的
承载令牌。问题是,web客户端使用包含经过身份验证
的
JWT
的
ReactiveSecurityContextHolder。
并
尝试使用这些信息,而不是将我
的
应用程序连接和验证到rest
端点
。rest
端点
上
浏览 3
提问于2020-08-12
得票数 2
回答已采纳
5
回答
允许
oauth
/令牌请求
的
HTTP方法
、
、
、
、
我正在尝试为我
的
角度应用程序启用
oauth
2令牌获取。我
的
配置运行良好(所有请求
的
身份验证工作正常,令牌获取也正常),但有一个问题。我
的
spring
安全
配置:@EnableWebSecurit
浏览 2
提问于2014-08-05
得票数 42
回答已采纳
4
回答
弹簧
安全
OAuth
2 InvalidGrantException
、
、
、
现在,我想用
OAuth
2 (使用
spring
)来保护我
的
web服务,
并
对此有几个问题:我
的
spring
浏览 4
提问于2016-04-11
得票数 4
1
回答
spring
oauth
2令牌请求
中
未实际使用
的
基本身份验证过滤器和身份验证入口点
、
、
我已经基于
spring
的
sparklr示例应用程序和我在网上找到
的
几个示例,用
spring
oauth
2实现了资源所有者流。过滤器,但在
安全
过程
中
并不真正使用它。总结我
的
结论似乎是这样
的
: 如果我们改为在http命名空间中指定
端点
,则不会使用基本过滤器,因此可以将其删除。
仅
当编译器停止警告时,才需要指定基本筛选器或http命名空间中
的
终结点
的
。它们没有实际用途,并
浏览 45
提问于2014-01-30
得票数 16
5
回答
如
何在
春季注销
oauth
2客户端?
、
、
、
、
我有一个最简单
的
oauth
2客户端:@Configuration@RestController user-authorization-uri: http://localhost:8080/
oauth
/authorize resource:我没有任何附加
的
源代码。它
浏览 0
提问于2018-05-15
得票数 19
2
回答
从Security 2迁移
、
、
、
用户信息
端点
(由微服务使用) select其他微服务也使用它来保护它
浏览 6
提问于2021-03-28
得票数 1
回答已采纳
2
回答
在使用“密码”授予和
Spring
的
ResourceOwnerPasswordResourceDetails时,需要进行身份验证才能获得访问令牌
、
、
、
、
我是Security
的
新手,我想为一个只接受
OAUTH
2授权
的
password
安全
服务实现一个客户端。(例如Authorization=Bearer <access_
token
>) 我
的
目标是使用Security
OAuth
2提供
的
特性从auth服务请求access_
token
,
并
使用它访问服务
端点
,直到令牌过期我还希望使用来自auth服务器
的
refresh_
t
浏览 1
提问于2019-06-09
得票数 2
回答已采纳
2
回答
不使用AngularJS
的
弹簧引导CORS过滤器
、
、
、
、
我已经在我
的
控制器
中
添加了@十字路口注释如下@RestControllerresponse.setHeader("Access-Control-Allow-Origin", "*"); response.setHeader("Access-Control-Allow-Methods", "
POST
,
浏览 2
提问于2017-09-28
得票数 1
回答已采纳
1
回答
Spring
安全
允许具有相同后缀
的
路径
、
、
、
在我
的
JWT经过身份验证
的
API
中
,我希望这些路径可以在没有任何身份验证
的
情况下访问,并且所有其他
端点
都不允许/
禁用
:
如
您所见,上面的大多数
端
浏览 1
提问于2018-10-02
得票数 1
8
回答
Spring
security。如何注销用户(撤销
oauth
2令牌)
、
、
、
request.getSession().invalidate();但在此之后(在使用旧
oauth
令牌
的
下一个请求
中
),我调用我在那里看到了我
的
老用户。
浏览 555
提问于2014-02-24
得票数 32
1
回答
Spring
授权服务器-配置用户信息
端点
-资源服务器
中
的
Spring
角色
、
、
我有一个现有的资源服务器,它被配置为使用
Spring
用户规则作为
安全
方法。我正在尝试迁移到
Spring
授权服务器上,
并
试图了解如
何在
资源服务器
中
访问这些角色。当用户进行身份验证时,我可以在调试日志中看到,我
的
角色是授权用户详细信息
的
一部分。但在资源服务器
中
,我将从OidcService和作用域获得默认角色,
并
授予权限。我知道0.21实现了用户信息
端点
,但似乎没有关于如何配置该
端点
<
浏览 9
提问于2022-01-18
得票数 1
1
回答
使用node.js管理sdk创建令牌时
的
Firebase REST
、
、
、
、
我知道这个问题在这里被问了很多次,但我仍然找不到确切
的
答案来解决我
的
问题。var admin = require("firebase-admin"); console.log("
Token
: "+
浏览 11
提问于2017-03-21
得票数 11
回答已采纳
1
回答
Swagger授权载体未发送
、
、
、
、
我在我
的
ConfigureServices方法
中
定义了这一点: services.AddSwaggerGen(c => c.SwaggerDocc.AddSecurityDefinition("Bearer", new OpenApiSecurityScheme Type = SecuritySchemeType.
OAuth
2}, new List<string>()
浏览 21
提问于2020-01-19
得票数 1
回答已采纳
8
回答
Spring
-Security-
Oauth
2:需要完全身份验证才能访问此资源
、
、
、
我正在尝试使用基于Java
的
配置
的
spring
-security-
oauth
2.0。我
的
配置已经完成,但是当我在tomcat上部署应用程序
并
点击访问令牌
的
/
oauth
/
token
url时,
Oauth
生成了以下错误:<error_description>Full authenticationis required to access th
浏览 1
提问于2014-11-12
得票数 46
2
回答
facebook
POST
请求
的
访问令牌?
、
我正试着抓取我自己网站上留下
的
评论。我没有问题,但如果我尝试发送一个带有相同参数
的
post
请求,facebook会回复: "An access
token
is required to request this resource对于已经公开(评论)
的
东西,如何获得这样
的
令牌?
浏览 0
提问于2011-12-22
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券