知識庫 / Spring / Spring Security RSS 訂閱

Spring Security 過濾器鏈未定義

本文討論了一個 Spring Security 配置問題:應用程序引導過程拋出以下異常: 嚴重錯誤:啓動過濾器 springSecurityFilterChain 過程中發生異常 org.springframework.beans.factory.NoSuchBeanDefinition:未找到名為 springSecurityFilterChain 的 Bean 定義。

收藏 評論

OAuth2 為 Spring REST API – 使用 AngularJS 處理刷新令牌(舊版 OAuth 堆棧)

本教程將繼續探討OAuth密碼流,並重點介紹如何在AngularJS應用中處理刷新令牌。本文使用Spring OAuth技術。

收藏 評論

禁用 Spring Security 註銷重定向指南

本教程將深入探討如何在 Spring Security 中禁用登出重定向。首先,我們將簡要介紹 Spring Security 中的登出流程,然後通過一個實際示例進行説明。

收藏 評論

Spring Security Java 配置簡介

本教程介紹如何使用Java配置Spring Security,無需使用XML,方便用户輕鬆配置Spring Security。Java配置自Spring 3.1版本開始加入Spring Framework,並擴展到Spring Security。

收藏 評論

Zuul 安全處理:使用 OAuth2 和 JWT

微服務架構允許我們將系統和API分解為一組自包含的服務,這些服務可以完全獨立部署。 這種架構在持續部署和管理方面具有優勢。

收藏 評論

使用 Spring Security 跟蹤已登錄用户

本教程將演示如何使用 Spring Security 在應用程序中跟蹤已登錄用户。我們將通過在用户登錄時添加用户來維護已登錄用户的列表。

收藏 評論

OAuth2 刷新令牌支持(使用 Spring Security OAuth 遺留棧)

本文將為 OAuth 2 保護的應用程序添加“記住我”功能,通過利用 OAuth 2 刷新令牌。 本文是我們在使用 OAuth 2 安全 Spring REST API 系列文章的延續,該 API 通過……訪問。

收藏 評論

Spring Cloud – 服務安全保障

在之前的文章《Spring Cloud – 啓動》中,我們構建了一個基本的 Spring Cloud 應用。本文將展示如何對其進行安全保護。我們將自然地使用 Spring Security 來通過 Spring Session 和 Redis 共享會話。這種方法簡單易行。

收藏 評論

Spring AI 和 OAuth2 授權機制

模型上下文協議 (MCP) 允許人工智能模型通過安全 API 訪問業務數據。構建處理敏感信息的 MCP 服務器時,需要適當的授權來控制誰可以訪問哪些數據。OAuth2 提供基於令牌的授權。

收藏 評論

Spring REST API + OAuth2 + Angular (使用 Spring Security OAuth 遺留棧)

本教程將演示如何使用 OAuth 安全保護 REST API,並從一個簡單的 Angular 客户端進行消費。我們將構建的應用程序將包含四個獨立的模塊: 授權服務器 資源服務器 UI 前端應用

收藏 評論

Spring Security – 從 JWT 中映射權限

本教程將演示如何自定義 JWT(JSON Web Token)聲明映射到 Spring Security 的權限。當一個配置好的 Spring Security 應用接收到請求時,它會經歷一系列步驟,這…

收藏 評論

Spring Security 表單登錄

本教程將重點介紹使用Spring Security進行登錄。我們將在此基礎上擴展之前的Spring MVC示例,因為構建Web應用程序和登錄機制需要它。在Spring Boot開發中,…

收藏 評論

Spring Security 自定義訪問決策者

在保護 Spring Web 應用程序或 REST API 時,Spring Security 提供的工具通常足夠使用,但有時我們需要更具體的行為。本教程將介紹如何編寫自定義的 AccessDecisionVoter。

收藏 評論

使用 SSL 捆綁安全 Spring Boot 應用

在 Spring Boot 應用中管理安全通信通常涉及處理複雜的配置。主要挑戰在於處理信任材料,例如證書和私鑰,這些材料通常以多種格式出現,如 JKS、PK…。

收藏 評論

Spring LDAP 概述

LDAP目錄服務器是優化讀取的層次化數據存儲。通常,它們用於存儲用於用户身份驗證和授權所需的與用户相關的信息。本文將探討Spring LDAP API以進行身份驗證。

收藏 評論

Spring Security 新密碼存儲

最新版本的Spring Security 帶來了諸多變化。本教程將探討其中一些變化,重點介紹密碼編碼的處理方式。我們將學習如何配置新的... (由於原文不完整,此處省略後續內容)。

收藏 評論

Spring Security 摘要認證

本教程演示瞭如何設置、配置和自定義 Spring 中的 Digest 身份驗證。 類似於之前介紹基本身份驗證的文章,我們將在此 Spring MVC 教程的基礎上,使用 Digest 身份驗證來安全地保護應用程序。

收藏 評論

Spring Security 與 Okta 集成

Okta 提供身份驗證、授權和社交登錄等功能,適用於 Web、移動或 API 服務。此外,它還對 Spring Framework 提供了強大的支持,使集成變得非常簡單。本教程將探討 Spring…

收藏 評論

在Spring Security中檢索用户信息

本教程將演示如何在 Spring Security 中檢索用户信息。Spring Security 提供了多種機制來獲取當前已認證用户的信息。首先,我們將介紹最常用的方法——編程訪問。

收藏 評論

在Spring中獲取Keycloak用户ID

Keycloak 是一個開源身份和訪問管理 (IAM) 系統,可以很好地與 Spring Boot 應用程序集成。本教程將描述如何在 Spring Boot 應用程序中獲取 Keycloak 用户 ID。Keycloak 提供諸如...等功能。

收藏 評論

使用 Spring Security 註銷手動退出

Spring Security 是用於安全 Spring 應用的標準解決方案,提供用户身份驗證管理功能,包括登錄和登出。 本教程將重點介紹使用 Spring Security 的手動登出功能。

收藏 評論

禁用 Spring Boot 中的 Keycloak 安全功能

Keycloak 是一款免費且開源的身份和訪問管理程序,在當今的軟件堆棧中經常被使用。在測試階段,為了專注於業務測試,可能需要禁用其使用。我們可能沒有 Keycloak 服務器。

收藏 評論

Spring Security 中 REST 服務的基礎和摘要身份驗證

目錄 1. 概述 2. 基本身份驗證配置 2.1. 消除會話約束 – 擺脱會話 3. 摘要式身份驗證配置 4. 在同一 RESTful 系統中支持兩種身份驗證協議

收藏 評論

在 Thymeleaf 中顯示已登錄用户的詳細信息

本教程將介紹如何在Thymeleaf中顯示已登錄用户的個人信息。我們將擴展我們在Spring Security與Thymeleaf文章中構建的項目。首先,我們將添加一個自定義模型來存儲用户信息。

收藏 評論