Perguntas com a marcação «spring-security»

Spring Security é a solução de segurança de aplicativos do Spring Framework. A segurança Spring pode ser usada para proteger URLs e invocações de método. É amplamente utilizado para proteger aplicativos da web independentes, portlets e cada vez mais aplicativos REST.


7
Como posso usar o Spring Security sem sessões?
Estou construindo um aplicativo da web com Spring Security que ficará no Amazon EC2 e usará os Elastic Load Balancers da Amazon. Infelizmente, o ELB não oferece suporte a sessões persistentes, portanto, preciso garantir que meu aplicativo funcione corretamente sem sessões. Até agora, configurei o RememberMeServices para atribuir um token …


6
Como habilito o registro para Spring Security?
Estou configurando o Spring Security para lidar com o login de usuários. Fiz login como um usuário e fui levado a uma página de erro Acesso negado após o login bem-sucedido. Não sei quais funções meu usuário realmente foi atribuído, ou a regra que faz com que o acesso seja …

19
Spring boot Security Desativar segurança
Quando eu uso security.basic.enabled = false para desativar a segurança em um projeto Spring Boot que tem as seguintes dependências: <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-web</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-actuator</artifactId> </dependency> <dependency> <groupId>com.oracle</groupId> <artifactId>ojdbc6</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-tomcat</artifactId> <scope>provided</scope> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-test</artifactId> <scope>test</scope> </dependency> Vejo a seguinte exceção: …

3
Como criar métodos personalizados para uso em anotações de linguagem de expressão de segurança Spring
Gostaria de criar uma classe que adiciona métodos personalizados para uso em linguagem de expressão de segurança Spring para autorização baseada em método por meio de anotações. Por exemplo, eu gostaria de criar um método personalizado como 'customMethodReturningBoolean' para ser usado de alguma forma assim: @PreAuthorize("customMethodReturningBoolean()") public void myMethodToSecure() { …

6
Como desabilitar o cabeçalho de resposta 'X-Frame-Options' no Spring Security?
Eu tenho o CKeditor em meu jsp e sempre que faço upload de algo, o seguinte erro aparece: Refused to display 'http://localhost:8080/xxx/xxx/upload-image?CKEditor=text&CKEditorFuncNum=1&langCode=ru' in a frame because it set 'X-Frame-Options' to 'DENY'. Tentei remover o Spring Security e tudo funciona perfeitamente. Como posso desativar isso no arquivo xml do Spring Security? …

11
Token CSRF inválido 'null' encontrado no parâmetro de solicitação '_csrf' ou cabeçalho 'X-CSRF-TOKEN'
Depois de configurar o Spring Security 3.2, _csrf.tokennão está vinculado a uma solicitação ou a um objeto de sessão. Esta é a configuração de segurança da primavera: <http pattern="/login.jsp" security="none"/> <http> <intercept-url pattern="/**" access="ROLE_USER"/> <form-login login-page="/login.jsp" authentication-failure-url="/login.jsp?error=1" default-target-url="/index.jsp"/> <logout/> <csrf /> </http> <authentication-manager> <authentication-provider> <user-service> <user name="test" password="test" authorities="ROLE_USER/> </user-service> …


8
Como obtenho o objeto de sessão no Spring?
Eu sou relativamente novo para Primavera segurança e Primavera. Eu estava tentando escrever um programa em que precisava autenticar um usuário na extremidade do servidor usando a segurança Spring, Eu vim com o seguinte: public class CustomAuthenticationProvider extends AbstractUserDetailsAuthenticationProvider{ @Override protected void additionalAuthenticationChecks(UserDetails userDetails, UsernamePasswordAuthenticationToken usernamePasswordAuthenticationToken) throws AuthenticationException { System.out.println("Method …

7
Como desabilitar a segurança da mola para url particular
Estou usando o Spring Security sem monitoração de estado, mas, no caso de inscrição, quero desabilitar o Spring Security. antMatchers("/api/v1/signup").permitAll(). mas não está funcionando, estou recebendo o erro abaixo: message=An Authentication object was not found in the SecurityContext, type=org.springframework.security.authentication.AuthenticationCredentialsNotFoundException Acho que isso significa que os filtros de segurança de mola …

4
Substituição do Spring Security 5 para OAuth2RestTemplate
Em spring-security-oauth2:2.4.0.RELEASEclasses como OAuth2RestTemplate, OAuth2ProtectedResourceDetailse ClientCredentialsAccessTokenProviderforam todos marcados como obsoletos. No javadoc dessas classes, ele aponta para um guia de migração de segurança de primavera que insinua que as pessoas devem migrar para o projeto principal de segurança de primavera 5. No entanto, estou tendo problemas para descobrir como implementaria …

1
Qual é a substituição do AuthorizationServer descontinuado no Spring Security?
O Spring Security 5.2.2 incorporou o projeto OAuth do Spring Security, mas não o AuthorizationServer ou o ResourceServer. Quais são as substituições do AuthorizationServer no Spring Security 5.2.2? Guia de migração do OAuth-2.0 Este documento contém orientações para mover clientes e servidores de recursos OAuth 2.0 do Spring Security OAuth …

1
Autenticação multifator com Spring Boot 2 e Spring Security 5
Desejo adicionar autenticação multifatorial com tokens flexíveis TOTP a um aplicativo Angular & Spring, mantendo tudo o mais próximo possível dos padrões do Spring Boot Security Starter . A validação de token ocorre localmente (com a biblioteca aerogear-otp-java), sem provedor de API de terceiros. A configuração de tokens para um …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.