腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(6115)
视频
沙龙
3
回答
NullPointerException
。
Spring
安全
过滤
失败
、
、
、
、
我尝试使用
Spring
Security和JWT。[localhost].[/] - Exception starting filter [jwtRequestFilter] java.lang.
NullPointerException
: nullat org.springframework.web.filter.GenericFilterBean.init(GenericFilterBean.java:241) ~[
spring
-web-5.2.2org.apache.catalina.util.LifecycleBase.st
浏览 270
提问于2020-02-18
得票数 1
4
回答
oauth2
spring
-
安全
成功和
失败
处理程序
、
、
我正在使用
Spring
Security和OAuth2。除了登录成功和
失败
处理程序之外,它工作正常。与
spring
中的web
安全
一样,OAuth2没有明确定义的成功和
失败
处理程序挂钩来更新数据库并相应地设置响应。 我需要扩展什么
过滤
器,它在
Spring
Security
过滤
器链中的位置应该是什么?
浏览 4
提问于2014-06-01
得票数 11
1
回答
db级ACL滤波
、
为此,我将查看
Spring
-Security3.0,
spring
的ACL
过滤
作为post(api调用)操作进行。这方面有两个问题: 它将中断分页查询。即使我在api获取结果之上的层上进行分页(这里使用的是
spring
-hibernate ),db查询每次都是浪费的,因为它获取并填充所有结果,即使大多数结果注定要在java级别被
过滤
掉。我看到了解决方案,其中每个查询都附加了acl查询,acl查询在db级别进行
过滤
,但这看起来很难看,因为它污染了业务逻辑和授权关系,有什么方法/
浏览 3
提问于2012-07-05
得票数 13
1
回答
使用clientAuth=want的tomcat客户端身份验证
、
、
我的应用程序需要对特定URL进行客户端身份验证,在客户端身份验证成功后,应用程序本身也会对客户端证书主题进行一些验证(使用
spring
安全
x509
过滤
器)。
安全
筛选器中
失败
(证书为空)。如果设备具有在tomcat truststoreFile中配置的CA所信任的身份证书,但无效(不确定进行了哪些验证)或过期,则在tomcat中(在
安全
筛选之前)身份验证将
失败
,或者如选项1所示,不会通过证书,而请求将在
spring
安全
筛选器中
失
浏览 5
提问于2013-02-19
得票数 9
回答已采纳
2
回答
为什么
Spring
的“身份验证Why”有自己的匹配程序来检查请求是否需要身份验证?
、
、
这似乎违背了
spring
保安的做事方式。如果在
spring
中将端点设置为.permitAll(),那么它也必须在AuthenticationWebFilter中被排除,为什么
过滤
器不让请求通过并让
spring
安全
的其余部分处理它呢?编辑:重新框架我的问题,以回应的史蒂夫里森伯格: 为什么AuthenticationWebFilter (身份验证
过滤
器)控制对资源的访问?这不应该由授权
过滤
器来处理吗?编辑:我刚刚发现,当没有身份验证时,只有在验证
失败
时,
浏览 6
提问于2021-06-28
得票数 0
回答已采纳
1
回答
Open JDK 11上的SpringBoot -当SecurityManager处于活动状态时出现'ClassNotFound‘错误
、
、
我正在尝试升级我的
Spring
Boot项目以使用Java 11,我正在将该项目编译为jar,并尝试使用以下命令运行它: java -jar .
浏览 43
提问于2019-01-07
得票数 2
1
回答
我在
spring
安全
REST实现中得到了空头标值
、
、
、
、
我正在使用jersey、
spring
boot和
spring
security来创建rest web服务。它将由angular 2客户端使用。我将jersey用于web服务资源,也使用了
spring
安全
身份验证和授权。 请帮帮忙。
浏览 4
提问于2018-04-04
得票数 1
2
回答
MockMvc和
Spring
安全
-空FilterChainProxy
、
、
、
我使用MockMvc作为
spring
安全
参考在这里建议 @ContextConfiguration(locations = "classpath:applicationContext.xmlorg.springframework.security.web.FilterChainProxy.getFilters(FilterChainProxy.java:223)的java.lang.
NullPointerException
id="springSecurityFilterChain" class
浏览 3
提问于2015-12-08
得票数 7
回答已采纳
2
回答
Spring
会话与
Spring
安全
、
我有以下几个方面的问题:春季会议和春季
安全
。我在示例示例中提供了通过基本内存中的身份验证来保护Security的应用程序。我看到
spring
正在创建会话id,甚至身份验证也不成功,这意味着我在响应头中也看到了x-auth-token,即使我没有提供基本的身份验证凭证详细信息。如何避免为身份验证
失败
创建会话?弹簧
安全
假设签署API (/signin - HTTP
浏览 2
提问于2015-04-06
得票数 9
回答已采纳
1
回答
Oauth 1.0a消费者代码将访问令牌排队两次
、
不知何故,
过滤
器链最终使用请求令牌将其带回CoreOAuthConsumerSupport中的readResource。 我使用
spring
-boot构建了消费者应用程序。
浏览 4
提问于2016-03-26
得票数 0
1
回答
上下文初始化过程中遇到的异常-取消刷新尝试: org.springframework.beans.factory.UnsatisfiedDependencyException:
、
、
、
org.apache.ibatis.session.SqlSessionFactory]: Factory method 'sqlSessionFactory' threw exception; nested exception is java.lang.
NullPointerException
org.apache.ibatis.session.SqlSessionFactory]: Factory method 'sqlSessionFactory' threw exception; nested exception is java.
浏览 1
提问于2019-04-08
得票数 0
1
回答
返回胸腺叶模板字符串添加url参数在使用胸腺叶的
spring
boot中无效
、
、
、
错误导致
失败
当只返回formLogin时,表示成功。
浏览 2
提问于2018-04-03
得票数 0
1
回答
请求处理后的
Spring
安全
过滤
器
、
、
如何在Controller/JAX-RS端点处理请求后执行我的
spring
安全
过滤
器? 当请求被双向处理时,一个普通的java
过滤
器链应该获得控制权。如何使用
spring
安全
过滤
器做到这一点?有没有关于如何实现这一点的建议,
spring
安全
过滤
器是否可能实现?
浏览 2
提问于2013-05-30
得票数 1
回答已采纳
2
回答
FIlterChain异常处理
、
、
我试图理解
Spring
安全
性,这涉及到方法
安全
性和基于URL的
安全
性。基于URL的
安全
性完全基于Servlet Filters。当
Spring
安全
处理
过滤
器链抛出的异常以完成其工作时,会出现一些场景。我知道Servlet容器如何执行
过滤
器,但我特别感兴趣的是filterChain如何处理
过滤
器链中的doFilter方法引发的异常。
浏览 3
提问于2016-03-02
得票数 2
回答已采纳
2
回答
Spring
安全
委托
过滤
器代理或Dispatcher servlet
、
、
我正在尝试理解
spring
MVC和hibernate的集成,为web应用程序提供
spring
安全
性。我的问题是,如果我们在我们的应用程序中使用
Spring
安全
,那么流程是如何进行的,延迟
过滤
器代理servlet将首先获得用户请求还是它的
spring
dispatcher servlet?
Spring
dispatcher servlet对去层
过滤
代理(Or)首先是去层
过滤
代理,然后是dispatcher servl
浏览 0
提问于2015-01-14
得票数 0
1
回答
使用Security控制
Spring
应用程序中非
安全
过滤
器的顺序
、
、
、
这里是Java +
Spring
。我正在构建一个使用Security进行身份验证/授权的RESTful web服务。 我确实希望在Security已经允许通过它自己的所有
安全
过滤
器请求之后调用它们;这意味着这些“非
安全
”
过滤
器只有在security允许请求通过之后才会被
浏览 11
提问于2022-07-28
得票数 1
回答已采纳
1
回答
覆盖
Spring
Security自动配置
、
、
我有一个jar,它有自己的
spring
安全
过滤
器和我自己的
安全
配置。这个jar是从
Spring
Boot应用程序调用的,我想禁用
spring
boot
安全
配置(没有排除或属性),然后放入我的
spring
安全
配置(这个jar是在
Spring
4.X中)。如何为
Spring
Security构建自动配置,并覆盖
Spring
Boot的默认自动配置?:
浏览 1
提问于2016-02-23
得票数 1
1
回答
spring
安全
spnego ldap jwt
、
、
、
、
我有一个复杂的情况,我需要在Tomcat8上实现web应用程序的
安全
性,该应用程序同时提供静态html和rest服务。该应用程序是
spring
mvc应用程序(无
spring
boot)如果http头中不存在用户jwt,则使用ldap进行身份验证,从数据库获取用户权限,并将jwt创建回用户如果header中存在jwt,则跳过ldap
过滤
,从token中提取用户权限。我在考虑第一个servlet
过滤
器,它使用spnego库并获取windows域名(在ldap中使用的用户名
浏览 2
提问于2017-10-13
得票数 0
1
回答
尝试为
Spring
的FilterChainProxy提供替代实现
、
我正在开发一个使用
Spring
安全
性的应用程序。在
Spring
配置文件中的org.springframework.web.filter.DelegatingFilterProxy,而不是直接使用
Spring
的FilterChainProx
浏览 1
提问于2011-12-13
得票数 0
回答已采纳
1
回答
Spring
Security 3.2如何添加csrf令牌实现文件即时上传?
、
、
、
、
我一直在尝试为我的
Spring
应用程序中的文件上传添加CSRF令牌,该应用程序具有
spring
安全
3.2。建议我们在
spring
安全
过滤
器之前添加MultipartFilter,这样就可以在没有
spring
安全
的情况下实现临时文件上传(因此也不需要CSRF检查)。但这不是不太
安全
吗?在错误日志中,看起来多部分筛选器在
spring
安全
筛选器之前被触发,但它仍然在
spring
安
浏览 0
提问于2020-06-28
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Cloud入门教程-Zuul实现API网关和请求过滤
Spring Security 5.1.0.M2 发布,Spring 安全框架
Spring Security之多次登录失败后账户锁定功能的实现
使用Spring Cloud Netflix Eureka进行安全发现
Spring Boot十种安全措施
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券