如何使用Grails中的SpringSecurity Core和UI编辑用户(甚至密码)
How to edit user (even password) with SpringSecurity Core and UI in grails

我的目标是创建一个用户可以更改其数据的编辑页面。 这是我的_form:<div class =“fieldcontain $ {hasErrors(bean:user,field:'firstName','error')} required”> <label for =“...

使用Spring Security Core插件和Grails 2.0.0注册事件侦听器时出错
Error when registering an event listener, using Spring Security Core plugin & Grails 2.0.0

我试图注册一个成功登录的事件监听器,这样我就可以在我知道用户刚认证时执行一些逻辑。 根据春季安全文档,我将活动注册为......

是否可以在Mule Flow中添加安全URL,如Spring Security?
Is it possible to add a security url in a Mule Flow, like Spring Security?

例如,在Spring中我使用以下代码:<http pattern =“/ users(?!\ / emails)。*”request-matcher =“regex”create-session =“stateless”entry-point-ref =“authenticationEntryPoint “use-expressions =”......

春季安全策略MODE_INHERITABLETHREADLOCAL。
spring security strategy MODE_INHERITABLETHREADLOCAL. Why?

我理解当我们在Spring Security Strategy中使用MODE_THREADLOCAL和MODE_INHERITABLETHREADLOCAL时会发生什么以及会发生什么。 我不明白的是,为什么有人会使用MODE_THREADLOCAL ...

将安全性集成到Spring MVC应用程序(applicationContext Issue)
Integrating security to Spring MVC application (applicationContext Issue)

我已经构建了Spring MVC应用程序并将其提升到了一个高级水平。 现在我的任务是将Spring Security集成到它。 我现在正在遵循本教程的春季安全性。 现在的问题......

Grails Spring Security - security =“none”
Grails Spring Security - security = "none"

对于我在Config.groovy中的Grails Spring Security Plugin(2.0-RC2)配置,XML配置中是否有等效的<http pattern =“/ css / **”security =“none”/>? 我正试图......

Spring安全配置,此时预计没有子元素。找到无效内容
Spring security config, No child element is expected at this point.Invalid content was found

我试图通过使用ContextLoaderListener添加security-config.xml文件并在web.xml中,但在尝试为security-config.xml添加<param-value>后得到错误说:无效...

使用redirect:uri登录后,Spring安全性重定向到页面
Spring security redirecting to a page after login using redirect: uri

从auth.gsp页面我想要重定向到create.gsp如果登录成功。在Spring安全性如何做? 重定向uri:登录控制器中的“/ user / create”我试过这个但是成功之后......

RestTemplate的JSON CSRF拦截器
JSON CSRF Interceptor for RestTemplate

我有一个小的Rest-Service应用程序(Java 8,Spring 4.1.6,Spring Security 5.0.1,Jetty 9.3),我正在使用Spring RestTemplate通过JSON访问一些服务。 直到现在csfr被禁用,现在我想......

Grails REST用户身份验证
Grails REST User Authentication

我有两个具有类似逻辑的Grails应用程序,使用两个不同的数据库但需要相同的用户,userroles,userrights和相关的所有连接表在它们之间是相同的。 为......

Spring Security + LDAP始终返回BadCredentialsException
Spring Security + LDAP always returns BadCredentialsException

我一直在尝试将Spring Security配置为使用LDAP,但收效甚微。 我有以下配置bean:@Bean public ActiveDirectoryLdapAuthenticationProvider ...

使用Spring JPA按名称查找多个对象
Find multiple objects by name using Spring JPA

我正在使用Spring MVC和Spring Security创建航班预订系统。在这个应用程序中,我将为一个用户保存多个预订。 然后,如果用户登录系统我想...

ExceptionMappingAuthenticationFailureHandler没有捕获我的异常
ExceptionMappingAuthenticationFailureHandler not catching my exception

在我使用Spring Security保护的Spring MVC应用程序中,我必须采用登录方式:一种是通过识别特定授权IP列表(不需要用户/密码登录),一个是...

在请求到达时为线程分配名称
Assign a name to thread on request arrival

我有一个JEE7 webapp,它使用jax-ws注释来定义一些服务,并使用spring框架。 我想为其提供请求的线程分配一个选择名称。 我想 ...

带有Jersey基本身份验证的Spring Boot始终为404
Spring Boot with Jersey basic authentication always 404

我尝试使用jersey和spring security创建一个SpringBoot应用程序。 我想使用基本身份验证来保护我的整个应用程序。 我的安全配置:@Configuration @ ...

如何使用Grails和AngularJS上的Spring Security进行Ajax登录
How to do Ajax login with Spring Security on Grails and AngularJS

我正在尝试创建将Ajax请求发送到服务器以登录的用户表单。来自Angular的我的POST函数如下所示:$ http({method:'POST',url:'/ j_spring_security_check',data:...

Spring Boot - 在登录页面上更改区域设置
Spring Boot - change locale on login page

我有一个弹簧启动应用程序与简单的表单登录。 登录正常。 http .authorizeRequests()。anyRequest()。authenticated()。和()。formLogin()....

如何将Spring Security过滤器声明到Spring MVC应用程序的web.xml中?
How exactly works the Spring Security filter declared into the web.xml of a Spring MVC application?

我在Spring中很新,我对如何正确处理我正在研究的S​​pring Security项目有所怀疑。 所以这是我的web.xml文件的内容:<?xml version =“1.0”encoding = ...

使用Java配置注销Spring Security
Logout with Spring Security with Java configuration

我在Spring 4.2.0.RELEASE中使用Spring Security 4.0.2.RELEASE。 我无法创建一个注销链接(我必须是href属性的值)。 考虑:配置......

Spring Security:AuthenticationProvider和UserDetailsService无法按预期工作
Spring Security: AuthenticationProvider and UserDetailsService not working as expected

我有两个关于Spring Security的问题。 我在网上做了很多研究,但答案要么肤浅,要么太复杂,不能解决我的问题。 我试着 ...

Spring MVC:单个控制器方法的IP限制
Spring MVC: IP restriction for a single controller method

我需要为来自IP的请求隐藏特定的API,这些请求与特定的请求不同。 例如,如果我尝试使用它并且我的IP是192.168.1.1,这应该有效,但如果我的IP是192.168.1.2则不行。 @ ...

使用UsernamePasswordAuthenticationFilter放置自定义后验证码的位置
Where to put custom post-authentication code using UsernamePasswordAuthenticationFilter

我正在使用Spring和UsernamePasswordAuthenticationFilter的自定义实现。 我想在成功验证后执行一些自定义代码(例如:使用用户名记录消息...

jHipster - 即使从实体中删除权限,AngularJS路由也会重定向到登录
jHipster - AngularJS route redirects to login even when authorities are removed from entity

默认情况下,jHipster生成的实体可以访问ROLE_USER。 我想创建即使对于未注册/未经授权的用户也可以访问的实体。 我们称之为实体:公司......

使用Spring Security保护REST API
Securing REST API with Spring Security

我正在尝试为我的Spring应用程序实现REST API。 由于每个人都可能无法访问资源,因此我需要一个安全层。 在这个应用程序中,我已经在使用Spring ...

如何使用spring security检查用户是否从其他Web应用程序登录
how to check if a user is logged in from another webapp using spring security

我有以下设置。 server1:我在一个应用程序中使用spring security v3.1.4。 此应用程序在其自己的服务器上运行(例如,在server1.mydomain.com上的tomcat)。 server2:我有......

基于表单的身份验证如何在Spring安全性中工作?
How does form based authentication work in spring security?

假设帖子请求被发送到某个/登录网址,并带有有效的用户名和密码参数。 应该回应什么? 它必须包含jsessionid或/和其他信息吗? 如何弹簧安全......

Web.Xml文件丢失,项目正常工作
Web.Xml file is missing and project works properly

我正在学习Spring Security,并遵循本教程。 我下载了项目,它没有任何问题。 我也可以将其.war文件打包并将此软件包部署到另一个Tomcat ...

在Spring MVC单元测试中模拟匿名身份验证
Simulate Anonymous Authentication in Spring MVC Unit Test

我正在尝试为访客用户帐户编写单元测试。 测试中的代码通过调用此方法来检查guest,该方法在Unit Test中为来宾帐户返回null。 / ** *确定是否......

Mockito没有使用@PreAuthorize和Spring Boot进行模拟
Mockito doesn't mocking with @PreAuthorize and Spring Boot

我对Spring Security(使用Spring Boot 1.3.1.RELEASE)和Mockito有一个相当大的问题。 当我在SampleService类的方法doIt()上使用@PreAuthorize时,Mockito没有模拟方法getValue()(...

@Preauthorize在GWT
@Preauthorize in GWT

我正在使用GWT编写我的应用程序。 我的应用程序中有两个角色(ROLE_USER和ROLE_ADMIN)。 ROLE_ADMIN可以访问某些处理程序@Service @PreAuthorize(“hasAnyRole('ROLE_ADMIN')”)公共类...

Hibernate Spring安全修改设计如何
Hibernate Spring security modified design how to

我正在设计一个我想拥有的数据库模型:User(id,role_id)(UserDetails)权限(role_id,权限)(GrantedAuthority)角色(id,description)我正在使用Hibernate和Spring安全性。 一世 ...

Spring Security OAuth - 它可以使用Keycloak的JWT令牌吗?
Spring Security OAuth - Can it consume JWT tokens from Keycloak

在Spring Security OAuth中,它可以使用/使用从使用Keycloak进行身份验证的用户生成的JWT令牌吗? Keycloak的开放性很强,但它似乎都非常相似。 ...

Spring oauth2添加表前缀名称
Spring oauth2 add tables prefix name

默认情况下,oauth2的Spring创建了五个表:oauth_access_token oauth_approvals oauth_client_details oauth_client_token oauth_code oauth_refresh_token我需要为这些表添加前缀...

如何在登录页面中添加参数并在loadUserByUsername方法中访问spring security 4
How to add a parameter to login page and access in loadUserByUsername method spring security 4

当用户尝试登录时,我想传递额外的参数userAccountID,并在loadUserByUsername中访问以查询具有name和userAccountID的db用户。 userDetails loadUserByUsername(String ...

无法通过Spring 4查询数据库(HTTP 500请求处理失败)
Unable to query a database through Spring 4 (HTTP 500 Request processing failure)

要解决的问题:我正在构建一个Spring MVC应用程序,并希望与我的数据库进行交互。 方法:首先,我构建了一个简单的映射,在调用时,打印出数量......

Spring,Spring-security:Spring-security返回302,即使登录失败
Spring, Spring-security : Spring-security returning 302, even if login failed

我正在开发一个Spring-MVC应用程序,我在其中使用Spring-security进行身份验证和授权。 我使用RestTemplate通过Android连接到webapp。 目前,......

Spring Roo - 在浏览器关闭时关闭会话
Spring Roo - To close the session when the browser is closed

我正在为我的Web应用程序使用Spring-ROO以及Spring安全性。 我已将会话超时设置为10.关闭浏览器时,会话不会自动关闭。 谁能告诉...

OAuth2身份验证服务的集成测试?
Integration tests of an OAuth2 authentication service?

所以我正在尝试学习如何使用Spring Boot服务,决定启动的地方是OAuth2身份验证服务。 当然,我想要一些集成测试来确保我的auth正在运行...

Vaadin4Spring的ManagedSecurity:如何更新用户列表?
Vaadin4Spring's ManagedSecurity: How to update user list?

我正在使用Vaadin 7.5.6,Vaadins Spring 1.0.0,Vaadin4Spring托管安全扩展0.0.7-SNAPSHOT和Tomcat8。 目前,我有一个实现...的配置类

Spring启动和Spring Security inMemoryAuthentication无法正常工作
Spring boot and Spring Security inMemoryAuthentication not working

我正在尝试使用Spring安全性为应用程序配置Spring启动。 但是,inMemoryAuthentication()似乎无法正常工作,并且每个用户都有以下错误:INFO 6964 --- [nio-8080 -...

Spring Security弃用了@AuthenticationPrincipal
Spring Security deprecated @AuthenticationPrincipal

如您所知,web.bind.annotation.AuthenticationPrincipal中的@AuthenticationPrincipal已被删除。 建议使用core.annotation.AuthenticationPrincipal。 所以我们改变了进口......

将logout invalidate-session设置为false
setting logout invalidate-session to false

我对弹簧安全性有疑问。 对于我的注销标记,我已经指定了invalidate-session false,如下所示... <logout invalidate-session =“false”...

Spring Security什么时候使用WebSecurityConfigurerAdapter和UserDetailsService
Spring Security when to use WebSecurityConfigurerAdapter and UserDetailsService

有人可以解释我何时使用WebSecurityConfigurerAdapter和UserDetailsS​​ervice。 我刚开始学习spring security,注意到扩展两个接口你可以创建安全性......

JHipster:允许匿名用户读取实体,但不更新?
JHipster: Enable anonymous users to read entity, but not update?

我使用以下值生成了一个JHipster应用程序:{“generator-jhipster”:{“jhipsterVersion”:“3.1.0”,“baseName”:“app”,“packageName”:“my.app”,“packageFolder”: “我/ ...

Java API返回格式良好的JSON,以确保成功和失败,包括身份验证错误
Java APIs return well formatted JSON for success and failure including authentication errors

不是开发API的专家,因此需要社区的一些帮助/建议。 我有一个使用Java Spring MVC for API的应用程序。 我正在使用ResponseEntity将响应返回给任何......

Spring Security创建了一个名为USERS的表
Spring Security creates a table named USERS

在启动我的应用程序时,Spring Security在我的h2数据库中创建了两个表“users”和“authority”。 我的问题是,当我第二次启动应用程序数据库已经......

OpenAM和Spring Security 4集成
OpenAM and Spring Security 4 Integration

我正在使用许多RESTful Web服务构建Spring-MVC-Hibernate后端。 前端可能是一个HTML5,CSS3和JQuery网络应用程序,它利用后端网络服务我...

WARN osweb.servlet.PageNotFound - 找不到带URI的HTTP请求的映射
WARN o.s.web.servlet.PageNotFound - No mapping found for HTTP request with URI

我在添加Assets文件夹时收到此错误。 它为“assets”文件夹中包含的每个文件提供错误。 WARN osweb.servlet.PageNotFound - 找不到HTTP请求的映射...

Spring Security:自定义过滤后预授权
Spring Security : Preauthorize after custom filter

我在spring security中创建了自己的自定义过滤器进行身份验证。 <security:custom-filter ref =“restServicesFilter”position =“FIRST”/>这是完整的security-config.xml <?xml ...

Spring Security配置循环依赖性错误
Spring Security config cyclic dependency error

我有一个有效的自定义Spring安全配置,使用JSON Web Token而不是HTTPSession来保护某些url模式。 我命令启用与url相反的基于方法的安全性...
1 2 3 4 5 6 7 95 96