spring-security

    1

    2答えて

    私はSpring Bootアプリケーションを持っており、Apache shiroをそのアプリケーションと統合しようとしました。最初の反復として、私はJWTの方法を認証し、許可しています。セッションはまったくありません。 私がそれを構築したやり方は、すべてのREST要求には検証が必要なJWTヘッダーが含まれている必要があります。私は白ろ紙でそれをやっています。検証後、フィルターはコンテキストを設定し

    2

    1答えて

    私たちはJava Spring Securityを使用してプロジェクトを実装しています。すべてのユーザーに1つ以上のロールがあり、すべてのロールに1つ以上の特権があるように、ユーザー、ロール、および権限テーブルを作成しました。次に、@PreAuthorize ("hasAuthority('privilege-name')")を使用して、残りのAPIに注釈を付けました。これらのことを念頭に置いて、

    0

    1答えて

    春にデフォルト言語を設定することはできますか?例えば私はロケール "ru"または "us"を持っていますが、lang_us.propertiesとlang_ru.propertiesのようなファイルは私の春のプロジェクトではなく、これの代わりにlang_en.propertiesしか持っていません。そして、私のプロジェクトでlang_ruまたはlang_usファイルが見つからない場合、langファ

    1

    1答えて

    私はアプリケーションでSpring Securityをテストするためにいくつかのバネ統合テストを作成しています。私はRequestPostProcessorを使用して、異なる権限を持つテストユーザーを作成します。また、私はそれらをすべてのテストで再利用するためにキャッシュします。以下のコードを参照してください: public final class Users { public stat

    0

    2答えて

    私はSpring Bootアプリケーションを持っています。何らかの理由でクライアントからの各要求に応じてcssファイルがログインページのHTMLを受け取ります。エラーなし、リダイレクトなし、ステータスは200、HTMLは応答本体にあります。それの理由は何でしょうか? ログインページ: <!DOCTYPE html> <html xmlns="http://www.w3.org/1999/xhtm

    1

    1答えて

    私のWebアプリケーションのユーザをLDAPおよびその他のカスタム認証で認証する必要があります。これはKotlinで書かれたSpring Bootアプリケーションです。 CustomAuthenticationProviderの認証が成功した場合(機能認証がスローされません)ように、認証はLDAP認証プロバイダを使用し続けてチェーンに私が欲しい @Autowired lateinit var a

    0

    1答えて

    私はSpring Securityを学びたいと思っています。しかし、私はAuth2/OpenId Connect経由で自分のウェブページを確保するのに困っています。この例をSpringセキュリティリファレンスOAuth2 Clientから再現しようとしています。 しかし、私は既にプロジェクトを実行することによって最初に立ち往生しています。ビルドツールとしてgradleの代わりにmavenを使用して

    0

    1答えて

    私は、サーバーアプリケーションで認証する必要があるAndroidアプリを開発しています。サーバーアプリケーションは、Spring Securityを使用するSpring Bootアプリケーションです。サーバーアプリケーションは、カスタム認証プロバイダを使用して、ユーザーの許可された権限を設定します。 これは私がidTokenを取得するために使用していたコードです: FirebaseToken fi

    0

    1答えて

    私のapiの公開のいくつかのURLを作りたいと思います。しかし、ひとつのURLを設定すると、私のすべてのapiは許可なく公開されます。 @Override public void configure(HttpSecurity http) throws Exception { http .authorizeRequests() .antMatchers("/

    0

    1答えて

    私はエンドポイントに春のJWTセキュリティを実装する必要があります。私は2つのルートを持っています - 内部は1、外部は2です。私は以下のコードを追加しようとしましたが、両方のフィルタがすべての要求に対して実行されています。 URLに基​​づいてフィルタにロジックを追加できます。しかし、私は正しいアプローチをしていませんでした。適切なアプローチと解決方法について教えてください。 http