Вопросы по теме 'spring-security'

Как реализовать [сохранить пароль] на странице входа с помощью Spring Security 3
Как сохранить значение формы входа в файлы cookie с помощью весенней безопасности 3. Требование клиента ↓ Если вы установили флажок [сохранить пароль] на странице входа, и в следующий раз пароль будет заполнен автоматически. Я думаю, что я должен...
1048 просмотров
schedule 24.10.2023

Функция Grails spring-security-core «запомнить меня»
Я использую подключаемый модуль spring-security-core версии 1.2.6 ( документация ). Я хочу реализовать запомнить меня . Конфигурация и GSP сделаны хорошо, я думаю. Но что мне теперь нужно сделать в моем LoginController, чтобы он заработал? Я не...
1057 просмотров
schedule 18.11.2023

Какая схема аутентификации безопасности Spring подходит для REST API как для мобильных, так и для веб-приложений?
Я создаю набор REST API с Spring MVC и безопасностью для набора приложений, у нас есть два мобильных приложения и одно веб-приложение (веб-приложение представляет собой одностраничное приложение HTML5, поэтому оно в значительной степени автономно)....
867 просмотров
schedule 09.12.2023

Как проверить, что BadCredentialsException не вызывается в loadUserByUsername
я аутентифицирую своих пользователей с помощью UserDetailsService: <authentication-manager alias="authenticationManager"> <authentication-provider user-service-ref="userDetailsService"> <password-encoder...
2600 просмотров
schedule 31.12.2023

Безопасность Spring привязана к Apache Tomcat tomcat-users.xml UserDatabaseRealm
Я добавляю безопасность Spring на внутренний веб-сайт. Меня попросили привязать аутентификацию к tomcat-users.xml, чтобы мы могли сократить количество паролей, которые нужно изменить/запомнить. Из того, что я смог найти в Google, это не очень...
2091 просмотров
schedule 03.01.2024

Метод запроса «POST» не поддерживается после добавления аннотаций безопасности
У меня есть 2 контроллера: a) @Override @RequestMapping(value = "/portal/form.html", method = RequestMethod.GET) @Transactional public String form(final Message message, final Model model) { return "portal/form"; } b) @Override...
2465 просмотров

Добавление полномочий в AuthenticationSuccessHandler
Я работаю с веб-сайтом Spring MVC и добавляю аутентификацию с помощью Active Directory через LDAP. Компания не хочет использовать полномочия AD для сопоставления разрешений для веб-сайта, у нас есть база данных, в которой перечислены разрешения...
1836 просмотров
schedule 29.11.2023

Spring 3 MVC обращается к глобальной переменной из контроллера
У меня есть одна общедоступная переменная в Logincontroller.java, ее установка логического флага = true для всех страниц JSP, если есть определенные пользователи. Я хочу получить доступ к этой глобальной переменной в Header.jsp, как я могу сделать...
1933 просмотров
schedule 13.11.2023

Перемещение перехватчика mvc из контекста модуля в контекст веб-приложения
Можем ли мы переместить перехватчики mvc из отдельного файла контекста в context.xml веб-приложения, таким образом удалив перехватчик из контекста отдельного модуля?
182 просмотров
schedule 30.10.2023

два разных URI, отображающих одно и то же представление, один работает хорошо, однако css не может быть загружен для другого
Есть два метода с разными URI, которые сопоставляются с одним и тем же представлением при весенней загрузке, первый работает хорошо, однако второй может отображать только html, а css не может быть загружен, код выглядит следующим образом:...
82 просмотров

Вход и выход из Spring безопасности
Я хочу создать веб-приложение, используя Spring Security, но чувствую, что что-то не так или чего-то не хватает. Вот мои коды: безопасность.xml: <beans:beans xmlns="http://www.springframework.org/schema/security"...
6166 просмотров
schedule 16.12.2023

Spring безопасность закодирует пароль с алгоритмом bcrypt
у меня что-то странное ... весной безопасность для кодирования пароля .. я пытаюсь изменить свой пароль и сохранить его в базе данных .. но я всегда получаю сообщение об ошибке, потому что другая строка .. нравится.. в контроллере .....
2869 просмотров
schedule 20.01.2024

Как я могу убедиться, что передаваемые параметры не содержат содержимого межсайтовых сценариев
Я создаю веб-сервисы Rest, используя Spring и передаю параметры методу из класса модели. Мои входные параметры такие { "user_id": 23, "user_email_id": "[email protected]", "user_password": "fdsdsdf", "firstname":...
234 просмотров
schedule 30.10.2023

Spring Boot с приложением Spring Security вызывает контроллер входа в систему при загрузке домашней страницы
У меня есть приложение Spring Boot с Spring Security. На базовом уровне он в значительной степени соответствует тому, что было в учебнике Spring. Мой вопрос в том, что когда я попадаю на домашнюю страницу, он вызывает контроллер входа в систему...
1149 просмотров

Образец приложения Spring saml с URL-адресом https idp выдает исключение: ни один IDP не настроен, обновите включенные метаданные, указав хотя бы один IDP
Как настроить образец приложения spring saml для URL-адреса adfs https idp? Я смог успешно запустить пример приложения с помощью SSOCircle. Теперь я пытаюсь вместо этого использовать URL-адрес ADFS клиента и получаю следующее исключение:...
1164 просмотров

Spring Security 5: нет PasswordEncoder, сопоставленного с нулевым идентификатором
Я перехожу с Spring Boot 1.4.9 на Spring Boot 2.0, а также на Spring Security 5, и я пытаюсь выполнить аутентификацию через OAuth 2. Но я получаю эту ошибку: java.lang.IllegalArgumentException: не существует PasswordEncoder, сопоставленного с...
96274 просмотров

Spring Security больше не перенаправляет на страницу входа после обновления до Spring Boot 1.5-2, Spring Security 4-5.
У меня есть приложение OAUTH2, в котором конечные точки oauth2 защищены Spring Security, поэтому некоторые страницы защищены логином на основе формы. Раньше, если я нажимал на один из этих URL-адресов, меня правильно перенаправляли на страницу...
1255 просмотров
schedule 10.11.2023

Spring MVC AuthenticationManager ожидал один соответствующий компонент, но нашел 4
Я новичок, использующий Spring Framework для веб-проекта и проекта API. Я использую JWT для аутентификации API. У меня есть такая структура проекта: ком: контроллер, дао, модели, сервис, безопасность безопасность:...
903 просмотров

Безопасность Spring дает 401 на всех конечных точках API
Я видел много сообщений по одной и той же проблеме, но ни одно решение не помогло мне. У меня есть API, защищенный пружинной безопасностью, как показано ниже. @EnableWebSecurity @Component public class SecurityConfiguration extends...
29 просмотров

Spring Webflux Security - авторизованная конечная точка на основе сертификата клиента
Вопрос о Spring Security с Webflux. У меня есть веб-приложение SpringBoot Webflux с Spring Security. В том же приложении также включен SSL-сервер с хранилищем ключей и хранилищем доверенных сертификатов для двустороннего SSL, mTLS. На этом этапе...
357 просмотров