腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否
可以
配置
安全性
,
以便
只有
使用
@
RolesAllowed
注释
的
方法
和
终
结点
才会
受到
访问
限制
、
、
我目前正在运行Spring Boot 2 Server与Spring Security,如果不应该
限制
访问
,我需要在
配置
中
配置
每个url。但我认为,如果所有
方法
和
端点都允许所有请求,并且
只有
在上面添加了@
RolesAllowed
注释
时才进行
限制
,就会容易得多。那么有没有办法用这种方式
配置
Spring Security呢?我当前
的
身份验证
配置
: @Override
浏览 18
提问于2020-01-13
得票数 0
3
回答
@
RolesAllowed
vs. @PreAuthorize vs. @Secured
、
、
、
我有一个基本
的
SpringBoot应用程序。
使用
Spring Initializer、嵌入式Tomcat、Thymeleaf模板引擎,并打包为可执行
的
JAR文件。我想要保护一个控制器:@RequestMapping("/company")@PreAuthorize("hasRole('ADMIN')") @Secured("ADMIN&q
浏览 1
提问于2017-05-14
得票数 25
回答已采纳
2
回答
关于角色
和
身份验证
的
ejb
安全性
问题
、
、
、
、
如果有人能帮助我回答以下问题,我将不胜感激: 我开发了一个登录函数来根据数据库中
的
信息检查用户名
和
密码。但是,我想问如何将角色分配给经过身份验证
的
用户,
以便
与上面的
注释
一起
使用
。
浏览 1
提问于2011-08-28
得票数 9
回答已采纳
1
回答
将安全权限授予Java 6中
的
调度程序
、
、
、
、
我正在Java 6中构建一个web应用程序,它作为7.1部署到JBoss中 我在bean级(
使用
@
RolesAllowed
({ "useradmin", "usernormal" })
注释
)
和
前端级别(在web.xml中保护xthtm页面)
使用
安全性
。身份验证是在JBoss中完成
的
,
使用
的
是它
的
用户管理或LDAP (只是standalone.xml中
的
浏览 2
提问于2013-02-04
得票数 2
回答已采纳
2
回答
“安全”
和
“角色在春天准备好”之间
的
区别?以及基于角色
的
安全概念?
、
、
、
、
我正在学习Security,我对
使用
@Secured
注释
和
@
RolesAllowed
注释
之间
的
区别有以下疑问。我知道这两种
方法
都必须在
方法
级别中
使用
,在我
的
研究材料中,我发现了以下两个例子: 导入javax.annotation.security.
RolesAllowed
;公共类ItemManager { @
Roles
浏览 4
提问于2015-04-03
得票数 20
回答已采纳
2
回答
@
RolesAllowed
等不带web.xml
、
、
、
我目前正在开发一个非常模块化
的
应用程序,其中我们有许多war,它们将被打包并粘合在一个war文件中。就像现在
的
大多数事情一样--有没有一种
方法
可以
在没有web.xml
的
情况下以编程方式设置安全上下文等?
浏览 3
提问于2017-07-07
得票数 2
1
回答
Keycloak与REST API JAXRS中
的
CDI集成
、
、
、
、
问题是,与@SecurityDomain("keycloak")
的
集成只适用于一个EJB入口点。它在没有@Stateless注解
的
类上被忽略 问题是,成为EJB
和
EJB poolManaged
的
入口点对于无状态应用程序来说并不是一件真正
的
好事。此外,EJB中
的
所有
方法
都是事务性
的
,我们不希望出现这种行为。因此,是的,我们
可以
添加一个注解transaction来指定在
方法
中不
使用
t
浏览 31
提问于2019-05-15
得票数 0
2
回答
JAX webservice
和
@
rolesAllowed
、
、
、
、
在JAX上
可以
使用
@
RolesAllowed
注释
吗?如果
可以
,那么如何
使用
?我
使用
基本身份验证在glassfish 3.1.1上提供了一个webservice,但是
使用
@
RolesAllowed
表示
的
限制
被忽略了。("Role: READ"); 我得到了预期
的
角色,但是所有的
方法
都是
可以
访问
的</em
浏览 0
提问于2012-01-31
得票数 7
回答已采纳
1
回答
客户端未被授权进行此调用JAX-RS EJB错误
、
、
、
、
我已经寻找这个问题
的
解决方案有一段时间了,这是……这很有效,但是当我试图通过@
RolesAllowed
("myRole")
注释
资源
方法
来保护应用程序时“警告:EJB5184:在调用EJB LicenceFacadeREST时发生系统异常,
方法
:公共java.util.List resources.LicenceFacadeREST.findAll()当我不在资源类中
使用
EJB/JPA时,即使存在@<
浏览 1
提问于2014-03-23
得票数 3
1
回答
安全代理背后
的
一切都是安全
的
吗?
、
、
、
、
在查看了 (特别是 )之后,它提到了: 我想知道我
的
设置
是否
正确。我有一个hapijs服务器
和
一个nginx代理服务器,它就在后面。nginx服务器
配置
为HTTPS (无论如何,我
可以
浏览 3
提问于2016-05-20
得票数 0
回答已采纳
1
回答
添加额外
的
Spring安全
方法
注释
、
、
、
、
我正在编写一个库,它
使用
Security
和
方法
安全性
来检查用户
是否
获得了执行特定操作
的
许可。除了通常
的
基于角色
的
安全性
之外,这还会导致一个问题。
注释
看起来像在这个测试类中所做
的
那样:class TestController { @Licensedattrib
浏览 3
提问于2021-06-21
得票数 0
1
回答
Ajax
和
泽西web服务
的
基本身份验证
、
我
使用
@
RolesAllowed
({"Customer"})保护了一个web服务。我已经
使用
泽西客户端API成功地测试了代码
和
安全
配置
。现在,我正在尝试
使用
AJAX从JavaScript
访问
相同
的
服务。让我解释一下: XHR首先发送没有授权头
的
请求。
只有
当它遇到401响应状态
和
“WWW-身份验证”报头时,它
才会
重试请求,并且这次发送授权头。当
使用</em
浏览 3
提问于2012-03-21
得票数 1
回答已采纳
1
回答
使用
RolesAllowed
的
泽西声明式链接权限
、
、
、
、
我想把泽西岛
的
DeclarativeLinking特性
和
RolesAllowed
特性结合起来。如果资源
方法
受到
@
RolesAllowed
的
保护,那么我
浏览 4
提问于2017-01-17
得票数 3
回答已采纳
1
回答
如何按组
限制
kerberos服务票?
我有多个Linux服务器,它们都被
配置
为允许
使用
active目录
的
kerberos身份验证。所有其他用户
和
组属性驻留在单独
的
目录服务器(389)中。我能够登录并获取用户信息(getent passwd、id、getent group等) 现在,这些服务器中
的
每一个都承载了一个(每个服务器一个),用户
可以
访问
这个应用程序。其中一些应用程序不
使用
PAM。
是否
有一种
方法
可以
限制<
浏览 0
提问于2015-07-04
得票数 3
3
回答
EJB rs资源上
的
泽西自定义SecurityContext
、
、
、
我正在尝试实现我自己
的
ContainerRequestFilter并
配置
SecurityContext。我发现
的
唯一相关
的
事情是4岁,解决办法似乎不太好。我
的
自定义SecurityContext:@PreMatching }
浏览 0
提问于2014-10-22
得票数 4
回答已采纳
2
回答
基于Linux白名单
的
强制
访问
控制,而不是基于黑名单
的
模型。
、
、
、
、
然而,在两种解决方案
使用
了几天之后,在我看来,这两种解决方案
的
安全性
模式大致相同:定义安全
配置
文件,其中定义程序
的
访问
规则
和
权限。您
可以
强制执行
限制
程序
访问
/权限
的
安全
配置
文件。 对您要
限制
的
每个程序都重复此操作。该模型是一个有针对性
的
安全模型
浏览 0
提问于2020-10-12
得票数 2
回答已采纳
1
回答
Spring
安全性
的
Spring 2测试
、
、
、
、
这仍然会导致403,因为PreAuthorize仍然希望您获得授权,而且我在过去禁用安全
配置
时也观察到了相同
的
行为:我还必须
注释
掉所有的PreAuthorize
注释
,
以便
在没有
安全性
的
情况下手动测试。为了试着运行测试,我实际上改变了我正在
访问
的
路由,如果这是唯一
的
工作方式,我将更改角色名称(但也许@Secured也能做到这一点)。 当
使用
@WithMockUser时,请求
的
相关部分
浏览 6
提问于2018-11-06
得票数 0
回答已采纳
1
回答
通过Spring Boot中
的
方法
限制
对端点
的
访问
、
只有
管理员
可以
将状态设置为"up“或"standby",但任何人(包括负载均衡器)都
可以
获取应用程序
的
状态。我们正在用Spring Boot 2来尝试这一点,但在
配置
安全性
以允许匿名
访问
其中一个路由时遇到了问题。/appstatus,但是一个
方法
使用
HTTP GET调用,另一个
方法
使用
HTTP POST调用。人们可能希望将@Anonymous或类似的
注
浏览 18
提问于2019-12-13
得票数 0
2
回答
使用
注释
使用
基本auth保护Glassfish休息服务
、
、
、
、
我一直试图保护一个应用程序
的
安全,该应用程序
使用
注释
而不是部署描述符部署到glassfish 3。但是,我还没能让它正常工作。sun-web.xml中指定
的
用户和角色来设置
的
,并且在通过部署描述符设置应用程序
安全性
时运行良好。如果我正确地理解了这个文档,我不需要链接安全角色引用,如果它们
的
名称是相同
的
。有什么想法吗?我错过了什么? 编辑涉及到不能用
注释
指定所需信息
的
问题,还有另一个问题,这使我思考了这个问题。但是,如
浏览 4
提问于2012-11-29
得票数 2
回答已采纳
1
回答
Java客户机-服务器体系结构中
的
安全性
、
、
、
我试图为以下架构实现
安全性
: 我以前在一个JBoss中实现了这一点,并在JBoss
的
Tomcat中<e
浏览 6
提问于2011-10-25
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
YYCache 源码剖析:一览亮点
MySQL Cluster集群搭建
浅谈Linux系统Apache安全配置
8.1 Optimization Overview
服务器变矿机,老板差点把我开除了
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券