腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(200)
视频
沙龙
2
回答
Spring
boot
安全性
,
仅
将
身份验证
过滤器
应用于
某些
路由
、
、
因此,我需要两种类型的
身份验证
,基于令牌的
身份验证
用于API,基于表单的
身份验证
用于管理界面。我几乎已经通过应用
过滤器
来验证API令牌,但是
过滤器
是为每个请求执行的,我只希望它在匹配'/api/**‘的路径上执行。
浏览 11
提问于2016-08-10
得票数 4
回答已采纳
1
回答
Spring
Boot
2.0:如何禁用特定端点的
安全性
、
、
在我的
spring
Boot
2.0应用程序中,我需要完全绕过
某些
端点的
安全性
(
身份验证
/授权)--像"/version“和”/robots.txt“这样的端点--但对所有其他端点保持
安全性
。我的公司还有另一个小组,他们提供了一个使用
spring
security的库。这只是因为它意味着我不能简单地覆盖
spring
安全类来使其工作--那些类已经被我不能控制的代码覆盖了。有没有办法
将
spri
浏览 1
提问于2018-06-14
得票数 4
4
回答
如何在
spring
引导应用程序中将用户添加到嵌入式tomcat?
、
、
、
、
>
spring
-
boot
-starter-parent</artifactId> <relativePath</groupId> <
浏览 8
提问于2016-06-08
得票数 5
回答已采纳
1
回答
Spring
网关+ Oauth2资源服务器
、
、
、
我希望通过使
Spring
云网关服务器成为oAuth2资源服务器来实现它的
安全性
。请求将在我的
spring
安全授权服务器上进行
身份验证
。对于
某些
请求,我希望
将
经过
身份验证
的用户的userId作为请求头传递给我的下游服务。该
路由
正在获得成功的
身份验证
,并且令牌包含userId作为主题。我只需要关于如何获取主题并将其作为请求头传递给下游请求的帮助。我使用以下依赖项: <groupI
浏览 10
提问于2022-03-15
得票数 0
回答已采纳
2
回答
不使用AngularJS的弹簧引导CORS
过滤器
、
、
、
、
我还创建了一个CORS
过滤器
,如下所示。编辑import org.activiti.engine.IdentityService; import org.activiti.engine.identity.User
浏览 2
提问于2017-09-28
得票数 1
回答已采纳
1
回答
不允许对检索脚本进行访问
、
、
、
、
我有一组在Netflix Zuul网关后面运行的微服务,它实现了基于OAUTH2的
安全性
,并在成功
身份验证
后向浏览器发出JWT。所有普通的
Spring
MVC页面都可以正常显示,但我有一个使用Jersey和JSP页面的应用程序,其中Zuul服务器会阻止检索任何CSS和JS文件,并显示401错误。
浏览 13
提问于2019-09-20
得票数 0
4
回答
如何使用pathVariable
将
Spring
Security AntMatchers模式
仅
应用于
url
、
、
、
我使用
Spring
boot
和WebSecurityConfigurerAdapter来配置
安全性
。有没有办法
将
忽略规则
仅
应用于
具有路径变量的uri?
浏览 5
提问于2019-04-26
得票数 8
1
回答
将
所有libs版本移动到多模块gradle项目中的根gradle文件
、
、
-RootProject -my-generator(module) group:
spring
-
boot
-gradle-plugin:${springBootVersion}")} apply plugin: 'org.springframework.
boot
:
spring
浏览 3
提问于2018-07-30
得票数 0
1
回答
x509认证失败时重定向循环
、
、
、
、
我有一个带有x509认证的
spring
boot
应用程序。我的问题是,当
身份验证
失败时,我得到的是重定向循环,而不是错误屏幕。当
身份验证
失败时,我从ArhivX509UserDetailsService.java中的方法抛出UsernameNotFoundException loadUserDetailsSecurityConfiguration.java
浏览 2
提问于2017-09-05
得票数 1
2
回答
春季引导中使用自定义令牌的
身份验证
、
、
、
我需要保护我的
spring
引导应用程序,这就是我所拥有的: 前端发送用于
身份验证
的自定义令牌。因此,基本上,我的前端
将
向我的
spring
引导应用程序发送rest请求以及auth令牌,而我的
spring
引导应用程序
将
查询数据库以查看auth令牌是否有效。这个
身份验证
应该适用于我的
spring
引导应用程序中的所有控制器。对于每个rest请求,是否有一种不显式地<em
浏览 1
提问于2018-04-09
得票数 4
2
回答
在API网关级解码OAuth2 JWT与在单个微服务级解码JWT
、
、
我已经使用
Spring
Boot
1.5.x+ OAuth2和JWT开发了一组微服务(资源服务器)。现在,每个微服务都使用
Spring
Security进行保护,即在单个资源服务器级别验证JWT访问令牌。API Gateway没有适当的
spring
安全性
,因此它只是
将
请求
路由
到适当的服务器,并将
身份验证
头传播到下游服务。
将
安全性
保持在API网关级不会破坏松散耦合的原则吗?因为每个微服务可以更好地理解给定用户在其上下文中
浏览 23
提问于2018-07-26
得票数 5
回答已采纳
1
回答
Spring
Boot
:禁用特定URL的客户端
身份验证
、
、
truststore.jks因为我有client-auth: need,我的应用程序提示为所有的网址提供证书,有没有什么办法可以绕过
某些
特定网址的
浏览 7
提问于2018-01-05
得票数 5
1
回答
使用
spring
安全使用2台生产服务器的Web应用程序用户
身份验证
、
、
、
我以前使用过
Spring
安全性
,所以这是我最直观的方法,但下面是我的问题:我想了三个选择 使用键值存储(如 )并将我的令牌保存在那里。如果这样做,我想我必须干扰
spring
核心代码--一次是当用户登录时(将令牌保存到键值存储),另一次是对用户
浏览 4
提问于2012-09-20
得票数 1
回答已采纳
1
回答
如何使用基于
spring
引导的
身份验证
来保护reactjs资源?
、
、
、
我目前的项目状态: 我理解,我应该提供所有需要从服务器进行
身份验证
的资源。-但是,我很难理解是否有办法将我的react项目的
某些
组件/
路由
放在
身份验证
API后面。目前,只有我从数据库加载的数据受到
spring
安全的保护,但是我在自己的react项目中有一个用Javascript编写的设计工具
浏览 2
提问于2020-05-30
得票数 1
1
回答
禁用WebFilter的自动注册
、
、
、
、
在一个
spring
-
Boot
2.4应用程序中,我有两个SecurityWebFilterChain,对于其中的一个,我想通过添加一些WebFilter。reactiveAuthenticationManager) .build()但是,由于这些WebFilter是作为bean创建的,它们会自动注册并
应用于
所有请求reactive WebFilter有没有类似的方法,或者我必须在这些
过滤器
中添加额外的URL过滤?
浏览 2
提问于2021-03-19
得票数 0
2
回答
记住我的功能+其他安全问题
、
、
我正在考虑使用一个框架来进行
身份验证
,比如
spring
安全或apache,但是我找不到它们给我带来的任何好处(我不需要复杂的访问控制,只需要用户注册/登录)。我是不是错过了安全方面至关重要的东西?更新 我想我的问题实际上是:像
spring
和shiro这样的框架会做一些更复杂的事情吗?记住,我的功能产生了我可能无法比拟的
安全性
?
浏览 3
提问于2013-04-16
得票数 1
2
回答
如何安全地使用
Spring
boot
Rest控制器中的"/images“路径?
、
、
我有一个
Spring
boot
REST服务(
spring
-
boot
-starter-parent:1.3.2),它使用RestController定义的方法公开一些端点。我也在使用
Spring
安全性
。在我尝试定义一个映射到"/images“的控制器方法之前,一切都很正常。当我尝试访问此api路径时,我得到以下错误。通过调试,我可以看到我的控制器处理程序正在被映射,但是预授权
过滤器
没有被调用(它被正确地调用用于其他映射)。我设置了以下属性,但未做任何
浏览 0
提问于2017-02-25
得票数 1
1
回答
带有标准java应用程序的Security
、
、
、
我们有一个需求,需要在应用程序中为具有ADFS作为IDP的客户启用SAML
身份验证
。不幸的是,我们的应用程序仍然是一个使用servlet和jsp的leagacy java应用程序,而不是基于
spring
的。
浏览 2
提问于2016-12-01
得票数 1
回答已采纳
1
回答
连接到运行
Spring
Boot
应用程序的服务器的Android应用程序的用户
身份验证
和授权
、
、
、
、
我正在开发一个Android应用程序,它连接到运行
Spring
Boot
应用程序的后端服务器,以获取
某些
细节。因此,用户既可以选择社交登录,也可以选择自定义登录。用户
将
通过android应用程序输入详细信息,但android和
spring
(服务器)端都需要进行
身份验证<
浏览 2
提问于2015-10-22
得票数 2
2
回答
Grails
过滤器
与拦截器
并浏览了一些关于
过滤器
和拦截器的内容。两者具有几乎相同的功能,即在特定控制器中跟踪会话或重定向未经授权的用户。 但是我很困惑什么时候应该使用Filter而不是Interceptor,反之亦然。假设接收器有两个控制器方法beforeInterceptor和afterInterceptor,
过滤器
有三个常见的闭包before、after和afterView。
浏览 4
提问于2012-07-26
得票数 13
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SpringCloud 2.x之网关Spring Cloud Gateway
spring之session
SpringCloud微服务架构篇6:Zuul过滤器
Spring Cloud微服务-全栈技术与案例解析目录
Spring Boot 2.0 迁移指南
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券