腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2110)
视频
沙龙
1
回答
如
何在
spring
安全
XML
配置
中
使用
三元
运算符
传递
角色
、
我想评估我是否应该对特定的URL应用
安全
性。以上所有这些都表明,access denied,即使是正确的权限也是存在的。我不确定这是因为我的项目中的这个
配置
还是其他
配置
。
浏览 21
提问于2020-03-05
得票数 1
回答已采纳
1
回答
Spring
MVC多用户应用程序
、
、
、
我正在
使用
Spring
MVC开发一个web应用程序。因为我已经完成了基本的功能,所以我打算添加用户管理。我的意思是,我必须扩展应用程序的逻辑以支持多个用户。然而,作为
Spring
MVC的新手,我迷失了方向……如何以及在哪里添加会话管理?如何更换我的控制器?有谁能推荐一个好的资源吗?我在互联网上找到的教程主要是
使用
Spring
Security来处理页面访问。我需要的不止这些。提前感谢!
浏览 1
提问于2013-07-02
得票数 0
回答已采纳
1
回答
Spring
:如
何在
Json和
XML
中
实现部分响应?
、
、
、
、
我需要忽略基于用户输入/或
Spring
安全
角色
的对象响应
中
的某些属性的序列化(JSon/Jackson和
XML
/XStream) (比如您没有查看该字段内容的权限,但其他所有属性都可以等等)。如
何在
Spring
中
实现这一点?其他方法是只显示与api用户相关的属性,
如
这里所描述的。
浏览 6
提问于2012-09-26
得票数 2
2
回答
春季
安全
要求和问题
、
、
我正在开发一个
使用
Spring
和
Spring
的应用程序,它被分成两个服务器,后端是
Spring
接口,前端是一个普通的
SPRING
应用程序。不过,我有一些
安全
要求,特别是MVC服务器前端的
安全
要求。每个用户只有一个活动会话 能够从应用程序上的窗体创建新
角色
,并将这些
角色
应用于运行时动态访问的URL,而不是硬编码到
配置
中
。我看到的所有示例都
使用
Sp
浏览 1
提问于2013-06-14
得票数 1
回答已采纳
1
回答
如
何在
应用程序
中
没有
安全
约束的情况下
使用
Spring
Boot应用程序实现RH SSO OpenID连接(Keycloak)
、
、
、
、
我正在尝试仅
使用
访问令牌在
Spring
Boot应用程序上
配置
单点登录OpenID连接(Keycloak)。我已经在Keycloak
中
为我的应用程序设置了客户端,并
配置
了权限和范围。我希望应用程序与Keycloak服务器交互,以便基于访问令牌从LDAP (或AD)组检索用户
角色
和授权,这些令牌将与"Authorization“标头下的请求一起
传递
。注意:我找到了java适配器(
spring
-boot- adapter ),但它需要指定要在属性
浏览 14
提问于2020-01-30
得票数 1
1
回答
Security除非通过HttpServletRequest指定,否则不能在mappableAuthorities
中
访问
角色
、
、
目前,我们在许多应用程序中
使用
<security-role>和<security-constraint>在web.
xml
中进行基于
角色
的身份验证,并且工作正常。在
使用
Security之前,如果用户在原始请求
中
具有该
角色
,则该调用将返回true。添加
Spring
之后,该调用仅返回true,如果该
角色
是上面示例
中
传递
给.mappableAuthorities()的
角色
之一。通过H
浏览 4
提问于2016-10-13
得票数 3
1
回答
Spring
:通过用户登录或令牌过滤RESTful响应
、
、
、
、
现在,我正在开发它的
Spring
4 RESTful服务器。假设我的用户想要他们公司的名单。汤姆是个普通的
使用
者。服务器返回A和B,这是他有权获得的。 曾傑瑞是一个管理员,可以看到一切。服务器返回A到F。我看到许多网页讨论JWT的辉煌,或者
使用
cookie,或者Security。详细讨论如何根据用户
角色
配置</em
浏览 6
提问于2017-05-07
得票数 0
1
回答
如何将用户
角色
传递
给泽西岛Rest服务
、
、
在
Spring
引导环境
中
,我需要在访问泽西Rest服务的同时实现
安全
性,我从Grails访问这些服务,Grails应用程序为用户提供了不同的
角色
。我应该如
何在
向Rest提出的每个请求
中
传递
安全
角色
?我是第一次实施
安全
,任何的指导都会有帮助。如果在Rest端接收
角色
,则可以
使用
来自泽西岛的SecurityContext或来自security的WebSecurityConfigurer
浏览 0
提问于2016-11-23
得票数 0
回答已采纳
3
回答
Java服务器独立
安全
、
、
、
、
每当我在线查找JBoss的
安全
示例时,它们都会引用JBoss特定的身份验证/授权类,这显然不适用于WebSphere。是否有一种好的方法( Java EE标准或第三方框架)能够以独立于容器的方式处理
安全
性? 我最初计划进行容器句柄身份验证,然后在每个REST方法上
使用
自定义代码来处理身份验证。但是,在我的web.
xml
中
设置了基本身份验证之后,JBoss似乎正在进行某种类型的授权,并在成功登录后给出了403。在WebSphere
中
,我能够定义一个“所有经过身份验证的”
角
浏览 2
提问于2014-06-06
得票数 0
回答已采纳
1
回答
Spring
Security -
角色
和ACL
安全
是否过度?
、
、
、
我有一个3层的应用程序,它需要在不同的域对象上放置
安全
授权。无论我是
使用
Spring
的ACL实现,还是
使用
自己的ACL实现,在我看来,基于ACL的
安全
性只能用于授权(服务)方法,而不能用于授权URL或web服务调用。我之所以这么想,是因为web服务调用如
何在
补充
XML
有效负载之前检查ACL?此外,
Spring
文档
中
的所有web访问
安全
性示例都是基于
角色
的URL
安全
保护。
使用
浏览 1
提问于2010-06-01
得票数 2
回答已采纳
2
回答
“
安全
”和“
角色
在春天准备好”之间的区别?以及基于
角色
的
安全
概念?
、
、
、
、
我正在学习Security,我对
使用
@Secured注释和@RolesAllowed注释之间的区别有以下疑问。我知道这两种方法都必须在方法级别中
使用
,在我的研究材料中,我发现了以下两个例子: 导入javax.annotation.security.RolesAllowed;我认为这类似于基于
角色
的
安全
,因此它可能意味着:只有当用户是成员时才能访问指定的资源(正确吗?)。但是,用户已经设置了这个
角色
(它是一个成员),这一事实在哪里以及如何定义呢?到底是怎么回事? Tnx
浏览 4
提问于2015-04-03
得票数 20
回答已采纳
1
回答
为管理员和查看器添加grafana
角色
、
、
、
、
我的小组正在
使用
普罗米修斯
运算符
图中的Grafana。我应该如
何在
Grafana
中
配置
它?我看到了这个,但它不能解释图表
浏览 1
提问于2020-09-02
得票数 2
2
回答
servlet以编程方式设置身份验证
、
、
、
、
在JAVA 7 web应用程序(WAR)
中
,需要“手动”将用户设置为经过身份验证的(及其
角色
)。在web.
xml
中
定义了不同URL映射的
角色
和
安全
性约束。查看了HttpServletRequest.authenticat
浏览 1
提问于2019-08-23
得票数 1
回答已采纳
1
回答
弹簧
安全
:一步一步
、
几个月前,我从
Spring
开始,
安全
主题对我来说似乎是最复杂的。随着Acegi迁移到
Spring
,我找不到一个教程,可以逐步告诉我们如何向
Spring
应用程序添加
安全
性。请帮帮我。我的要求如下: 我在应用程序中有几个
角色
,它们不是分层
角色
(意思是
角色
A不一定拥有
角色
B等的所有
角色
)。我希望集成它来
使用
我自己的用户表,在那里我将存储用户名、加密密码(单向加密),我希望
使用
Hibe
浏览 3
提问于2010-03-10
得票数 0
1
回答
在
Spring
安全
中
处理异常
、
、
我
使用
SPRING
安全
性来保护我的URL资源。这是在部署描述符(web.
xml
)
中
配置
的,如下所示: springSecurityFilterChain /*
SPRING
安全
XML
配置
文件
中
的
配置
。如果我
传递
的值(
如
/getGroupMembers.action?groupId=678342 )在DB
中
浏览 0
提问于2013-11-07
得票数 0
1
回答
如
何在
Spring
中
配置
邮件通道?
、
我找到了,,建议
使用
Jasypt加密
XML
配置
中
的userid/密码,以及
Spring
示例回购
中
基于
XML
的
配置
,但我还没有弄清楚如
何在
使用
注释的
Spring
应用程序
中
安全
地
配置
和
使用
电子邮件通道。我寻找了合并
XML
定义的方法,以及如何将
XML
转换为注释,但结果却是空的。 我应该如何
浏览 5
提问于2014-07-21
得票数 1
回答已采纳
1
回答
容器管理
安全
性、
Spring
安全
性和身份验证
、
、
、
、
我一直在研究如何基于容器管理的
安全
模型实现Security。在我的测试用例
中
,我
使用
Tomcat,它是对应的tomcat-users.
xml
文件。问题是,我无法让Security很好地发挥作用(这意味着将身份验证
传递
给Tomcat),从而让应用服务器执行身份验证,并让
Spring
管理基于
角色
的
安全
性。我
使用
的是最新的
Spring
版本,所以它都是Java,因为我对基于
XML
的
配置
还不
浏览 4
提问于2016-04-21
得票数 5
1
回答
Spring
安全
如何处理
Spring
中
的所有模块
、
、
、
、
我在我的项目中
使用
Spring
和Security。我
使用
的是微服务架构。我的项目看起来像: 当我构建模块2时,
Spring
安全
工作正常。它处理控制器2
中
的所有请求,
使用
configure(HttpSecurity http)和生成器令牌进行过滤。但是,当我构
浏览 1
提问于2019-11-01
得票数 1
2
回答
如何
使用
Spring
Security保护文件夹
中
的所有页面?
、
、
、
该应用程序有四个
角色
和四个包含页面的匹配文件夹。一个额外的文件夹包含由多个
角色
共享的页面。目前,没有任何限制。测试人员发现,可以通过复制一个用于一个
角色
的书签,并在以另一个
角色
登录时粘贴该书签来直接访问页面。我见过这样的示例,它们会放入
spring
-security.
xml
文件
中<
浏览 0
提问于2017-12-02
得票数 0
1
回答
使用
Service添加Security @Secured注释禁用Web服务端点
、
、
、
、
问题:当我在web服务方法
中
添加@Secured注释时,端点被禁用,这意味着在调用ws端点时, No端点映射找到了错误。背景:我的Service
使用
UsernameToken和时间戳对消费者进行身份验证,这是非常好的,直到我添加@Secured来执行基于
角色
的授权。拦截器是
使用
<sws:interceptors>在
spring
servlet.
xml
中
配置
的。框架版本:
spring
<em
浏览 3
提问于2013-02-19
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
消息队列中间件(二)使用 ActiveMQ
提升代码可读性,减少 if-else 的几个小技巧
Spring Boot中配置Tomcat连接池
Spring和SpringBoot比较,解惑区别
Spring MVC框架工作原理与开发知识盘点?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券