spring-security

    0

    1答えて

    に基づいてサブメニュー私は、データベース内のrequestmapテーブルを使用して、春のセキュリティ・コア・プラグインを設定している。.. 今requestmapテーブル内の私はすべての可能なURLを持って、それはそれにアクセスすることができます同等の役割ですurlは... 今私はrequestmapテーブルに格納されているURLに基​​づいメニューとサブメニューを生成したいは...だから私の要件

    1

    1答えて

    Grails Spring-Security-Coreプラグインを設定して、ユーザが持つことができる同時セッション数を制限しようとしています。 Spring SecurityのドキュメントではConcurrent Session Controlのセクションを参照していますが、その情報をGrails Spring-Security-Coreの設定ファイルにどのようにマッピングするのか分かりません。誰

    2

    3答えて

    私はその春のセキュリティ、セッションの同時実行性が非常に奇妙であることがわかります。 <sec:session-management> <sec:concurrency-control max-sessions="1" error-if-maximum-exceeded="true" /> </sec:session-management> コードは、1人のユーザーだけがログイン

    2

    1答えて

    私はSpring統合2.0.0を使用しており、Spring統合によって公開されているWebサービスへの呼び出しを保護したいと考えていました。だから私は安全なチャンネルを使いました。これまでのところ、Spring-core 3.0.5とSpring security 3.0.5を使ってうまく動作します。 しかし、私はSpring WebサービスのWSSインターセプタを使いたいと思っていました。私はこ

    0

    2答えて

    私はここのように説明しDaoAuthenticationProviderを持っている: http://static.springsource.org/spring-security/site/docs/2.0.x/reference/dao-provider.html 私も(また、それはその記事で説明しているように)キャッシュを持っています。 問題は、(キャッシュに既に入っている)良いユーザー名が

    2

    1答えて

    Spring 2.5、asegiセキュリティ1.0.7の私のプロジェクトのログインメカニズムを開発しました。私は開発サーバーとしてTomcat 6を使用しました。すべて正常に動作し、正常にログインできました。プロダクションサーバーにアプリケーションをデプロイしたときに問題が発生しました。プロダクトをtomcat 6にデプロイした瞬間から、正しいユーザー名とパスワードでもログインできませんでした。す

    10

    7答えて

    2つの別々のサービスセットを提供する2つのSpring Webアプリケーションがあります。 Web App 1には、ユーザーベースの認証を使用してSpring Securityが実装されています。 今、Web App 2はWeb App 1のサービスにアクセスする必要があります。通常、RestTemplateクラスを使用して他のWebサービスに要求します。 どのように我々は(現在は認証されたユーザ

    6

    4答えて

    私はユーザーセッションを無効にする(または蹴る)必要があります。アプリケーションは、コンテナごとに1人のユーザしかログインできないようにします。 私はセッションレジストリからremoveSessionInformationを呼び出そうとします。そのロックを解除してユーザーをロック解除します。他のユーザーは、キックセッションのユーザー名でログインすることができます。 しかし、キックされたそのユーザー

    1

    2答えて

    Acegi Securityを使用する従来のJava Webアプリケーションがあります。私はJSPページからすべてのjava scripletsを削除しようとしています。 SecurityContextHolder.getContext().getAuthentication() 上記の式は、現在ログインしているユーザーオブジェクトを返します。次の式を置き換えるために使用できるACEGIタグは

    6

    3答えて

    私たちはSpringセキュリティ3を使用しています。アプリケーションのメソッドレベルでアクセスを許可または拒否する複雑なアルゴリズムを持つPermissionEvaluatorのカスタム実装があります。これを行うには、保護する方法(明らかに)に@PreAuthorize注釈を追加します。それでもすべてが大丈夫です。しかし、私たちが探しているのは、hasPermission呼び出しが拒否された場合、