【Java Web Start和Security】教程文章相关的互联网学习教程文章

java – 如何使用spring security(spring boot)实现Ldap身份验证【代码】

我跟随代码我正在尝试实现ldap身份验证,但我认为它没有发生. 我的安全配置@EnableWebSecurity @Configuration @Order(SecurityProperties.ACCESS_OVERRIDE_ORDER) public class Config extends WebSecurityConfigurerAdapter {@Overrideprotected void configure(HttpSecurity http) throws Exception {http.httpBasic().and().authorizeRequests().antMatchers("/*").permitAll().anyRequest().authenticated().and().csrf().disa...

java – Spring Security getAuthentication()返回null【代码】

我正在尝试从Spring Boot AngularJS应用程序返回当前登录的用户,但SecurityContextHolder.getContext().getAuthentication()返回null. 安全配置:@Configuration @Order(SecurityProperties.ACCESS_OVERRIDE_ORDER) @EnableGlobalMethodSecurity(prePostEnabled = true) public class SecurityConfig extends WebSecurityConfigurerAdapter {@Autowiredpublic void configureGlobal(AuthenticationManagerBuilder auth) throws Exc...

java – Spring Security – BcryptPasswordEncoder【代码】

我在我们的应用程序中使用Spring安全性,并希望使用存储在数据库中的密码验证用户输入以获取更改密码选项. 密码在DB中按如下方式存储.user.setPassword(new BCryptPasswordEncoder().encode("<userPassword>"));这里用户输入的密码使用上述逻辑编码并存储在DB中.现在我只是想从用户那里获取更改密码的密码.从用户获取密码后,我使用上述逻辑进行编码,并尝试与DB进行比较.即使我使用相同的编码逻辑,编码值似乎也不同. 我在WebSecurity...

java – Spring Security在基本身份验证后抛出403【代码】

我使用Spring Security进行基本身份验证来保护我的REST API. 以下是配置代码:@Configuration @EnableWebSecurity public class SecurityConfiguration extends WebSecurityConfigurerAdapter {@Autowiredpublic void configureGlobalSecurity(AuthenticationManagerBuilder auth) throws Exception {auth.inMemoryAuthentication().withUser("user").password("password").roles("admin");}@Overrideprotected void configure(Htt...

java – 添加了Spring Security,现在我收到“没有找到WebApplicationContext:没有注册ContextLoaderListener?”【代码】

我有一个运行良好的Spring Web应用程序.我正在使用JavaConfig,所以在整个配置中没有舔XML.我正在尝试集成Spring Security,但是当我按照this tutorial的指示添加一个扩展AbstractSecurityWebApplicationInitializer的类时,我得到以下异常:java.lang.IllegalStateException: No WebApplicationContext found: no ContextLoaderListener registered?at org.springframework.web.filter.DelegatingFilterProxy.doFilter(DelegatingFil...

java – 找不到类型为[org.springframework.security.config.annotation.web.builders.HttpSecurity]的限定bean【代码】

我正在尝试使用Spring Security Spring MVC创建java Web应用程序.我去了错误:org.springframework.beans.factory.BeanCreationException: Error creating bean with name 'securityConfiguration': Injection of autowired dependencies failed; nested exception is org.springframework.beans.factory.BeanCreationException: Could not autowire method: protected void ggdb.SecurityConfiguration.configure(org.springframe...

为什么在java中使用java.security.SecurityManager可以读取任何文件?【代码】

我只想在我的Java程序中读取和写入一些文件.所以我使用java.security.SecurityManager来管理它,但似乎并不令人满意. Main.java文件如下import java.io.*; import java.util.*; public class Main {static private final String INPUT = "in.txt";public static void main(String args[]) throws Exception {FileInputStream instream = null;BufferedReader reader = new BufferedReader(new FileReader(INPUT));String tempString...

java – 在EJB或Spring中使用Spring Security?

我想构建一个基于Java EE 6的应用程序,但是Java EE的安全机制还不够,而且很难满足我的需求. Spring Security似乎是保护我的应用程序的最佳方式.现在我想知道Spring Security EJB是否是一个很好的组合,或者我是否应该更好地使用Spring. 我需要方法拦截,ACL和可能的URL模式访问控制.我看到的主要问题是使用EJB拦截Spring Security.这是一个问题吗?还有哪些方面可能有问题? 您是否更喜欢Spring Security EJB或Spring Security Sprin...

支付宝支付-java.security.InvalidKeyException: invalid key format

调起支付宝支付时控制台报错,后检查时APP_PRIVATE_KEY不对,用记事本打开pem私钥文件,复制到项目,通过。

java – Spring 3 applicationContext-security-JDBC.xml有bean:bean不是bean?【代码】

有人可以告诉我在我的ApplicationContext中我必须使用bean:bean而不是bean以及如何修复它.<?xml version="1.0" encoding="UTF-8"?><beans:beans xmlns="http://www.springframework.org/schema/security"xmlns:beans="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xmlns:jdbc="http://www.springframework.org/schema/jdbc"xsi:schemaLocation="http://www.springframewo...

java – Spring Security 3.0重定向到超时的页面【代码】

我正在使用Spring Security 3.0.6,我希望能够执行以下操作: 如果用户在页面上并且发生会话超时,则用户将进入登录页面并在有效登录时重定向回到发生超时的页面. 我目前在security.xml文件中有以下内容.<http auto-config="true" use-expressions="true"><form-loginlogin-page="/login" default-target-url="/main" always-use-default-target="false"authentication-failure-url="/login.html?error=true"authentication-success-...

Spring Security:无法使用java config配置方法安全性【代码】

我正在努力用java配置的spring安全性来配置方法安全性.我的配置没有任何问题,直到我在任何控制器中使用@Secured注释. Spring Security Config:(java config)@Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(securedEnabled=true) public class SecurityConfig extends WebSecurityConfigurerAdapter {@Autowiredprivate DataSource dataSource;@Overridepublic void configure(WebSecurity web) throws Exception...

java – spring security中的多个登录表单【代码】

我是春天的新手,在我的项目中,我需要通过spring security为管理员和用户添加两个登录表单.到目前为止,我能够成功创建一个登录页面.这是我的弹簧security.xml文件<beans:beans xmlns="http://www.springframework.org/schema/security"xmlns:beans="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://www.springframework.org/schema/beanshttp://ww...

java – H2控制台和Spring Security – permitAll()无法正常工作【代码】

我正在创建rest api并实现Spring Security – 一切正常但我想(现在,当我还在开发时)能够让任何未经授权的人打开localhost:8080 / console.我的代码:@Override protected void configure(HttpSecurity http) throws Exception {// allow everyone to register an account; /console is just for testinghttp.authorizeRequests().antMatchers("/register", "/console").permitAll();http.authorizeRequests().anyRequest().fully...

java – Spring Security> 5.0.0删除了Md5PasswordEncoder

我有一个使用Spring安全性的Spring项目.我使用的是Spring Boot 1.5,现在我已迁移到Spring Boot 2.0. 我注意到在Spring Security的最终版本中删除了Md5PasswordEncoder.相反,即使弃用了Md4PasswordEncoder(https://docs.spring.io/spring-security/site/docs/5.0.3.RELEASE/api/). 我应该使用extenal MD5编码器还是将其分类移动到其他地方?解决方法:您应该使用org.springframework.security.crypto.password.PasswordEncoder. Here...