Pertanyaan tentang topik tersebut 'spring-security'

Bagaimana menerapkan [simpan kata sandi] di halaman login dengan keamanan pegas 3
Cara menyimpan nilai formulir login di cookie dengan keamanan pegas 3. Persyaratan pelanggan↓ Jika Anda mencentang kotak [simpan kata sandi] di halaman login dan lain kali kata sandi akan terisi secara otomatis. Saya rasa saya harus menyimpan nilai...
1048 dilihat
schedule 24.10.2023

Grails spring-security-core ingat fungsionalitas saya
Saya menggunakan plugin spring-security-core v. 1.2.6 ( dokumentasi ). Saya ingin menerapkan fungsi ingat saya . Konfigurasi dan GSP menurut saya sudah dilakukan dengan baik. Tapi apa yang harus saya lakukan sekarang di LoginController saya agar...
1057 dilihat
schedule 18.11.2023

Skema autentikasi keamanan Spring manakah yang cocok dengan REST API untuk aplikasi seluler dan web?
Saya sedang membangun satu set REST API dengan Spring MVC dan Keamanan untuk satu set aplikasi, kami memiliki dua aplikasi seluler dan satu aplikasi web (aplikasi web adalah aplikasi satu halaman HTML5 sehingga cukup mandiri). Pertanyaan saya...
867 dilihat
schedule 09.12.2023

Bagaimana cara memeriksa apakah BadCredentialsException tidak dimasukkan ke dalam loadUserByUsername
saya mengautentikasi pengguna saya dengan UserDetailsService: <authentication-manager alias="authenticationManager"> <authentication-provider user-service-ref="userDetailsService"> <password-encoder...
2600 dilihat
schedule 31.12.2023

Keamanan pegas terkait dengan Apache Tomcat tomcat-users.xml UserDatabaseRealm
Saya menambahkan keamanan Spring ke situs web internal. Saya diminta agar otentikasi dikaitkan dengan Tomcat-users.xml, sehingga kami dapat mengurangi jumlah kata sandi yang perlu diubah/diingat. Dari apa yang saya dapat di Google, ini tidak...
2091 dilihat
schedule 03.01.2024

Metode permintaan 'POST' tidak didukung setelah anotasi keamanan dimasukkan
Saya memiliki 2 pengontrol: a) @Override @RequestMapping(value = "/portal/form.html", method = RequestMethod.GET) @Transactional public String form(final Message message, final Model model) { return "portal/form"; } b) @Override...
2465 dilihat

Menambahkan Otoritas di AuthenticationSuccessHandler
Saya sedang bekerja dengan situs web Spring MVC dan menambahkan otentikasi dengan Direktori Aktif melalui LDAP. Perusahaan tidak ingin menggunakan otoritas AD untuk memetakan izin situs web, kami memiliki database yang mencantumkan setiap izin...
1836 dilihat
schedule 29.11.2023

Spring 3 MVC mengakses Variabel Global dari Pengontrol
Saya memiliki satu variabel publik di Logincontroller.java, pengaturannya Boolean flag = true untuk semua halaman JSP jika ada beberapa pengguna tertentu. Saya ingin mengakses variabel Global ini di Header.jsp, bagaimana saya bisa melakukannya...
1933 dilihat
schedule 13.11.2023

Memindahkan interseptor mvc dari konteks modul ke konteks aplikasi web
Bisakah kita memindahkan interseptor mvc dari file konteks individual ke konteks aplikasi web.xml sehingga menghapus interseptor dari konteks modul individual?
182 dilihat
schedule 30.10.2023

dua tampilan URI berbeda yang sama, satu berfungsi dengan baik, namun css tidak dapat dimuat untuk yang lain
Ada dua metode dengan URI berbeda yang memetakan ke tampilan yang sama di spring boot, yang pertama berfungsi dengan baik, namun yang kedua hanya dapat menampilkan html dan css tidak dapat dimuat, kodenya seperti di bawah ini: @Controller public...
82 dilihat

Login dan logout keamanan musim semi
Saya ingin membuat aplikasi web menggunakan spring security, namun saya merasa ada yang salah atau kurang. Ini kode saya: keamanan.xml: <beans:beans xmlns="http://www.springframework.org/schema/security"...
6166 dilihat
schedule 16.12.2023

keamanan pegas menyandikan kata sandi dengan algoritma bcrypt
saya mendapatkan sesuatu yang aneh... di keamanan musim semi untuk menyandikan kata sandi.. saya mencoba mengubah kata sandi saya dan menyimpannya ke database..tetapi saya selalu mendapatkan kesalahan karena string yang berbeda.. seperti ini.....
2869 dilihat
schedule 20.01.2024

Bagaimana saya bisa memastikan bahwa parameter yang lewat tidak memiliki konten skrip lintas situs
Saya membuat layanan Web Istirahat Menggunakan Pegas & meneruskan parameter ke metode dari kelas model. Parameter input saya adalah sebagai { "user_id": 23, "user_email_id": "[email protected]", "user_password": "fdsdsdf", "firstname":...
234 dilihat
schedule 30.10.2023

Spring Boot dengan aplikasi Spring Security memanggil pengontrol login saat memuat halaman beranda
Saya memiliki aplikasi Spring Boot dengan Spring Security. Pada tingkat dasar, ini cukup cocok dengan yang ada di tutorial Spring. Pertanyaan saya adalah, ketika saya membuka halaman beranda, ia memanggil pengontrol login (dua kali). Mengapa?...
1149 dilihat

Aplikasi contoh saml pegas dengan url https idp memunculkan pengecualian: Tidak ada IDP yang dikonfigurasi, harap perbarui metadata yang disertakan dengan setidaknya satu IDP
Bagaimana cara mengkonfigurasi aplikasi contoh spring saml untuk url adfs https idp? Saya berhasil menjalankan aplikasi sampel menggunakan SSOCircle. Sekarang, saya mencoba menggunakan url ADFS klien dan saya mendapatkan pengecualian berikut:...
1164 dilihat

Keamanan Musim Semi 5 : Tidak ada PasswordEncoder yang dipetakan untuk id null
Saya bermigrasi dari Spring Boot 1.4.9 ke Spring Boot 2.0 dan juga ke Spring Security 5 dan saya mencoba melakukan otentikasi melalui OAuth 2. Tetapi saya mendapatkan kesalahan ini: java.lang.IllegalArgumentException: Tidak ada PasswordEncoder...
96274 dilihat

Keamanan pegas tidak lagi dialihkan ke halaman login setelah peningkatan ke dari Spring Boot 1.5-2, Spring Security 4-5
Saya memiliki aplikasi OAUTH2 tempat titik akhir oauth2 diamankan oleh Spring Security, sehingga beberapa halaman dilindungi oleh login berbasis formulir. Sebelumnya jika saya menekan salah satu URL ini, saya dialihkan dengan benar ke halaman...
1255 dilihat
schedule 10.11.2023

Spring MVC AuthenticationManager mengharapkan satu kacang yang cocok tetapi menemukan 4
Saya seorang pemula menggunakan kerangka pegas untuk proyek web dan API Saya menggunakan JWT untuk otentikasi API. Saya memiliki struktur proyek ini: com: pengontrol,dao, model, layanan, keamanan keamanan: EntryPointUnauthorizedHandler,...
903 dilihat

Keamanan pegas memberikan 401 pada semua titik akhir api
Saya telah melihat banyak postingan tentang masalah yang sama, tetapi tidak ada solusi yang berhasil untuk saya. Saya memiliki API yang diamankan dengan keamanan pegas seperti di bawah ini. @EnableWebSecurity @Component public class...
29 dilihat

Keamanan Spring Webflux - titik akhir resmi berdasarkan sertifikat klien
Pertanyaan tentang Keamanan Musim Semi dengan Webflux. Saya memiliki aplikasi web SpringBoot Webflux dengan Spring Security. Aplikasi yang sama juga mengaktifkan Server SSL dengan keystore dan truststore untuk SSL dua arah, mTLS. Pada titik ini,...
357 dilihat