spring-security

Quelle est la signification et la différence entre le sujet, l'utilisateur et le principal?

Dans le contexte des cadres de sécurité, quelques termes fréquemment se produire sujet, l'utilisateur et principal, dont je n ... la différence entre eux. Donc, ce que signifient ces termes, et pourquoi ces distinctions de objet et principal nécessaire?

Gestionnaire d'authentification personnalisé avec Sécurité Spring et configuration Java

J'utilise Spring Security avec SpringMVC pour créer une application Web (je vais me référer à cela comme la WebApp pour plus ... our utiliser ce gestionnaire d'authentification à l'aide d'un fichier de configuration java? Merci d'avance pour toute aide.

valider le jeton d'accès OAuth 2.0 à partir d'un serveur de ressources Spring RESTful

Je veux sécuriser mon backend Spring RESTful. Un moyen (le droit?) est d'utiliser OAuth 2.0 comme montré ici: Http://www.yo ... taire: Je dois probablement fournir mon propre point de terminaison /oauth2/token, puis déléguer au AuthProvider sous-jacent.

utilisation de la configuration java pour l'authentification à n facteurs [fermé]

Dans une application spring mvcutilisant spring security, je veux utiliser un AuthenticationProviderpersonnalisé pour vérif ... ires au-delà des username et password par défaut. J'essaie d'utiliser la configuration Java. Comment dois-je le configurer?

Quelle est la meilleure façon d'apprendre la sécurité en java A-Z [fermé]

Je suis développeur j2se/jee et nouveau côté sécurité java, et je prévois d'en savoir plus sur ce sujet. Pouvez-vous m'aider ... ntermédiaire. J'ai fait Google pendant quelques jours et j'ai eu quelques mots ( SAML, SACML,Oatuh, OpenID, HTTPS/SSL etc..).

Comprendre les expressions lambda java 8 utilisées pour définir les beans de sécurité Spring

@Bean public AuthenticationEntryPoint unauthorizedEntryPoint() { return (request, response, authException) -> ... tion) ->, Où a-t-il trouvé toutes ces 3 variables? il n'y a pas dans le champ de la classe. Et qu'est-ce que c'est ->?

Connexion Google avec l'application de sécurité Java Spring

J'essaie d'intégrer Google sign-in dans une application de sécurité Spring existante. L'objectif est d'avoir une connexion Go ... e pratique de sécurité? J'ai cherché sur le Web et je suis surpris de ne pas trouver d'implémentations similaires sur le Web.

Configuration Java de Sécurité Spring. Les règles ne sont pas appliquées

Je commence à utiliser Spring Security. J'ai toujours mis en place ma propre sécurité. Donc, c'est nouveau pour moi. J'ai sui ... ost-processors for annotation-based configuration --> <context:annotation-config /> </beans> Veuillez aider.

Comment ajouter salt-source à Spring Security authentication-manager dans Java Config

En migrant une configuration de sécurité Spring, je suis resté bloqué à l'extrait suivant: <authentication-manager> ... t ajouter le salt-source. (Et je sais que tout cela est obsolète, mais je dois d'abord migrer la configuration telle quelle).

Java.lang.ClassNotFoundException: com.soleil.XML.wss.XWSSecurityException

J'ai un service Web basé sur SOAP existant et j'essaie d'y implémenter la sécurité du service Web Spring en utilisant 'XwsSec ... n est, ce qui doit être évité/ajouté pour que l'application démarre avec la dernière version de jars?? doigt traverser.....

Qual è il significato e la differenza tra soggetto, utente e principale?

Nel contesto dei framework di sicurezza, alcuni termini si verificano comunemente oggetto, utente e principal , di cui non ... o. Quindi, cosa significano esattamente questi termini e perché sono necessarie queste distinzioni di subjecte principal?

Gestione autenticazione personalizzata con sicurezza Spring e configurazione Java

Sto usando Spring Security con SpringMVC per creare un'applicazione Web (mi riferirò a questo come WebApp per chiarezza) che ... re questo gestore di autenticazione utilizzando un file di configurazione java? Grazie in anticipo per qualsiasi assistenza.

convalida il token di accesso OAuth 2.0 da un server di risorse RESTful Spring

Voglio proteggere il mio backend riposante di primavera. Un modo (il diritto?) è usare OAuth 2.0 come mostrato qui: Http:// ... aggiuntivo: probabilmente ho bisogno di fornire il mio endpoint /oauth2/token e quindi delegare all'AuthProvider sottostante.

utilizzo della configurazione java per l'autenticazione a fattore n [chiuso]

In un'app spring mvcche utilizza spring security, voglio utilizzare un AuthenticationProviderpersonalizzato per controllare ... aggiuntivi oltre i username e password predefiniti. Sto cercando di usare la configurazione Java. Come dovrei configurarlo?

Qual è il modo migliore per imparare la sicurezza in java AZ [chiuso]

Sono uno sviluppatore j2se/jee e nuovo al lato della sicurezza java, e ho intenzione di saperne di più su questo argomento. P ... livello intermedio. Ho fatto Google per alcuni giorni e ho ottenuto poche parole (SAML,SACML,Oatuh,OpenID, HTTPS/SSL ecc..).

Comprensione delle espressioni lambda java 8 utilizzate per definire i bean di sicurezza Spring

@Bean public AuthenticationEntryPoint unauthorizedEntryPoint() { return (request, response, authException) -> ... esponse, authException) ->, Dove ha trovato tutte queste 3 variabili? non ci sono nel campo di classe. E che cos'è ->?

Accesso Google con l'applicazione di sicurezza Java Spring

Sto cercando di integrare Google sign-in in un'applicazione di sicurezza Spring esistente. L'obiettivo è quello di avere un p ... . Sarebbe una buona pratica di sicurezza? Ho cercato sul web e sono sorpreso di non trovare implementazioni simili sul web.

Configurazione Java di sicurezza di primavera. Le regole non sono applicate

Sto iniziando a usare Spring Security. Ho sempre implementato la mia sicurezza. Quindi questo è nuovo per me. Ho seguito alcu ... t-processors for annotation-based configuration --> <context:annotation-config /> </beans> Per favore aiuto.

Come aggiungere salt-source a Spring Security authentication-manager in Java Config

Migrazione di una configurazione di sicurezza Spring Mi sono bloccato al seguente frammento: <authentication-manager> ... ere il salt-source. (E so che tutte queste cose sono deprecate, ma ho bisogno di migrare la configurazione così com'è prima).

Java.lang.ClassNotFoundException: com.sole.XML.ws.XWSSecurityException

Sto avendo un servizio Web basato su SOAP esistente e sto cercando di implementare Spring web service security in esso utiliz ... osa deve essere evitato/aggiunto in modo che l'applicazione si avvii con l'ultima versione di jars?? dito attraversare.....