腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Spring
Boot
中
的
安全
REST
API
,
无需
登录
身份验证
、
、
、
、
我目前正在构建一个android应用程序和一个后端
REST
api
。
登录
是只使用fb和谷歌
登录
的
android部分。
API
都是公开访问
的
。我应该如何保护我
的
后端
api
,以便只有android应用程序可以访问它? 基本认证和OAUTH甚至是不可能
的
,因为它需要在android端使用硬编码
的
密码。 提前感谢你
的
帮助。
浏览 42
提问于2019-01-06
得票数 0
2
回答
无需
登录
即可在两个
Spring
boot
rest
web服务之间实现
spring
安全
性
、
、
嗨,我是
spring
boot
和
spring
security
的
新手。我有两个运行在不同服务器上
的
rest
web服务,它们相互通信。我希望确保使用http basic auth保护两者之间
的
api
调用。我在网上找到
的
大多数
安全
演示/示例都涉及用于
身份验证
的
登录
页面。有没有办法通过弹出
的
身份验证
登录
页
浏览 2
提问于2015-05-15
得票数 0
1
回答
Spring
Security与
REST
API
的
X-Auth-Token
、
、
我们在
Spring
boot
中有一个应用程序,使用
Spring
Security对
REST
API
进行授权和
身份验证
。我们有一个正在运行
的
REDIS服务器,它与
spring
security一起存储X-AUTH-TOKEN,并将其作为404响应
的
头参数发送给执行/login尝试
的
用户。然后,此X-AUTH-TOKEN可用作对其他
REST
API
进行
身份验证</em
浏览 0
提问于2016-12-29
得票数 0
1
回答
grails
spring
安全
身份验证
令牌问题
、
、
、
我们有一个grails/groovy应用程序,我们使用
的
是
spring
security。在调用我们
的
登录
api
并获得
身份验证
令牌之后,我们调用另一个
api
- details,我们得到以下错误。当我们测试postman
的
apis时,我们不会遇到这个问题。2014-10-14 10:49:23,650 [qtp1955156240-20] DEBUG
rest
.RestAuthenticationFilter - Actu
浏览 2
提问于2014-10-16
得票数 1
1
回答
如何集成Vaadin作为前端微服务和
Spring
REST
API
作为后端微服务
、
、
、
我想创建两个独立
的
微服务。一个是带有Vaadin Flow
的
前端,另一个是带有
安全
性
的
Spring
Boot
REST
API
。
Spring
API
实现了JWT
安全
性。我希望Vaadin应用程序使用用户名和密码调用
REST
API
,并接收JWT令牌作为响应。 Vaadin应用程序对仪表板
的
用户进行
身份验证
。每个请求都希望在头部<
浏览 1
提问于2021-09-13
得票数 0
1
回答
如何从
spring
boot
restApi获取主体用户信息,
spring
boot
app在客户端
spring
boot
应用程序
中
配置了
安全
性?
、
我有两个
spring
boot
应用程序。一个是
Rest
,另一个是
Spring
boot
web MVC应用程序,它消耗剩下
的
部分。其余
的
配置了
spring
安全
,我想从客户端应用程序
登录
/注销。客户端应用程序只有视图和控制器来与
rest
api
交互。 我现在正在使用
rest
模板与
api
进行交互。
浏览 1
提问于2019-12-19
得票数 0
1
回答
我应该将
Spring
Security与
Spring
Boot
项目分开吗
、
、
我正在开发一个
Spring
Boot
应用程序,它同时具有
REST
API
和JWT
身份验证
。但它
的
权重过高,我计划将
安全
模块分离到另一个micro-service. 这种级别的分离有哪些优点和缺点?是否有任何
安全
问题可能会在独立
的
REST
API
中
引入漏洞?
浏览 0
提问于2020-03-07
得票数 2
2
回答
Spring
boot
基本
身份验证
、
、
我正在使用
spring
boot
安全
来帮助我进行
身份验证
...<dependency> <artifactId>
spring
-
boot
-starter-security.disable().authorizeRequests() .anyRequest().authenticated().and
浏览 2
提问于2017-09-06
得票数 2
1
回答
Keycloak多域
登录
、
、
、
在这里,我们使用
spring
boot
对keycloak
rest
-
api
进行
身份验证
。这里
的
会话是无状态
的
。如果我在一个域中
登录
,它不会显示为在另一个域中
登录
。我们在前端使用带有"check-sso“选项
的
keycloak js来检测用户是否已经
登录
。我们使用
的
是来自keycloak identity broker
的
社交
登录
。以使用户
浏览 4
提问于2019-12-21
得票数 2
1
回答
在单个
spring
boot
应用程序中使用SAML和Oauth2
、
为了尝试为我正在工作
的
项目开发通用身份服务,我需要在一个
spring
-
boot
应用程序
中
为UI页面支持基于Azure ADFS
的
SAML
安全
性,并为我
的
REST
支持基于Oauth2
的
安全
性 我有一个
spring
引导应用程序,它试图为我
的
一些UI资源提供基于SAML
的
保护,并为我
的
REST
API
提供基于Oaut
浏览 10
提问于2019-01-18
得票数 0
2
回答
已实现
的
安全
依赖项和
登录
页面
、
、
正在为我的卡路里管理
API
测试一个硬编码
的
端点。我在我
的
UserService.java
中
硬编码了一些用户,并在我
的
UserController中将他们映射到/users url。当Tomcat在localhost:8080上运行时,我假设当我转到localhost:8080/users时,我将能够看到我添加
的
用户 相反,它会将我带到
spring
创建
的
登录
页面。尽管我可以使用'user‘作为用户名
浏览 33
提问于2020-04-23
得票数 1
回答已采纳
1
回答
Spring
OAuth2 -如何使用我调用webservice生成
的
JWT令牌保护
spring
boot
REST
API
?
、
、
、
我知道通过内存
身份验证
,我们可以保护
Spring
boot
rest
API
(它使用默认
身份验证
创建随机JWT令牌)。我
的
要求是我已经通过oracle
rest
服务创建了JWT令牌,使用这个令牌我需要保护我
的
spring
boot
rest
api
。我如何才能做到这一点?有什么需要帮忙
的
吗?类似于下面的问题,Secure
REST</em
浏览 21
提问于2019-12-24
得票数 0
1
回答
Spring
Boot
JWT认证:
登录
注销后触发方法
、
、
、
、
我正在使用
Spring
Boot
实现
REST
API
,并且使用JWT和Oauth 2来保护它。 我在
身份验证
和生成访问令牌方面没有问题。现在,我希望在用户通过
身份验证
后执行一个操作,并在访问令牌过期和/或用户注销时执行另一个不同
的
操作。 在
Spring
Boot
中
,
登录
和注销/访问令牌过期后如何触发方法? 任何帮助都将不胜感激。
浏览 19
提问于2019-02-25
得票数 1
1
回答
从django调用
安全
的
(需要
身份验证
)
REST
、
、
、
、
我需要从django调用
REST
服务,其中需要
身份验证
(用户名+密码)。request.user.password获取密码,但它不是纯文本格式,但是(从
安全
的
角度来看,这是很好
的
) 但是,据我所知,受保护
的
REST
服务需要明文密码来执行
身份验证
,因此我无法调用它。我不太喜欢在用
浏览 0
提问于2017-06-22
得票数 0
2
回答
微服务架构
中
的
Spring
Security
、
、
我有一个微服务架构,我想保护在
spring
boot
中
开发
的
每个微服务
的
REST
API
,我应该在每个微服务中使用
spring
安全
吗?我有一个
身份验证
服务,它将是
身份验证
者和授权者,其他微服务将使用它们
的
服务来验证令牌、授权?这是正确
的
吗?对代码有什么帮助吗?
浏览 0
提问于2020-01-21
得票数 2
1
回答
如何调优正确
的
实体
登录
与弹簧
安全
,oauth2?
、
、
、
我创建了一个具有crud操作
的
实体。我用过弹簧引导,弹簧
安全
,oauth2,jwt.通过本文,然后输入用户
的
用户名和密码。 如何调优实体
登录
并在成功
登录
后接收令牌?
浏览 0
提问于2018-12-18
得票数 0
回答已采纳
1
回答
使用
spring
security禁用静态内容
的
基本
身份验证
、
、
、
我有一个angular应用程序作为来自
spring
boot
应用程序
的
静态内容。angular应用程序位于
spring
boot
应用程序
的
target/classes/static/index.html
中
。我也有一个从
spring
boot
提供
的
rest
api
,它需要启用基本
身份验证
。我已经如下配置了我
的
安
浏览 1
提问于2018-09-15
得票数 1
2
回答
用于web和移动客户端
的
、
、
、
、
这是我在StackOverflow上
的
第一个问题,我希望有人能帮我。:-)( 2.)如果
REST
:对于
身份验证
/
登录
功能,
API
应该是什么样
的
呢?
REST
是面向资源<em
浏览 1
提问于2015-09-27
得票数 1
回答已采纳
1
回答
Swagger-ui
Spring
安全
和OAuth2项目
登录
按钮不清除会话cookie
、
、
我是从事微服务(
rest
)与
Spring
,
安全
性和OAuth2项目与swagger 2。虽然这是一个
Rest
服务项目,但是它会在用户
登录
和注销之后创建一个会话cookie,并且当任何用户试图访问
API
时,都需要再次放置一个访问令牌,但是cookie保持不变。因此,相同
的
用户可以再次访问
API
,而
无需
在刷新后
登录
。
浏览 2
提问于2022-04-14
得票数 -1
回答已采纳
1
回答
春季启动基本
身份验证
春季启动会话可能
、
、
、
、
我有一个
spring
引导后端服务器应用程序,它在https上实现了基本
身份验证
。不会有传统
的
基于web
的
前端,相反,我
的
android和IOS客户端将使用
Rest
调用。我是否可以使用
spring
引导会话在会话开始时让用户
登录
,然后为该会话
的
每个后续
rest
调用使用会话值?要意识到这个问题类似于[
Spring
与android和ios](https://stackoverflow.c
浏览 2
提问于2017-10-31
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券