Arhn - архитектура программирования

Вопросы по теме 'spring-security'

Исключить контроллер Spring MVC из Spring Security
У меня есть веб-приложение, защищенное Spring Security (Spring 3.1.0). Теперь, если клиент хочет зарегистрироваться в моем сервисе, Spring Security скажет «Нет». Это имеет смысл, поскольку пользователь еще не авторизован. Контроллер, который...

Аутентификация со встроенным Jetty
Я пытаюсь добавить дайджест-аутентификацию в API, доступный через HTTP, используя встраивание Jetty. У меня нет web.xml, это не веб-приложение. Приложение запускается путем создания объекта ClassPathXmlApplicationContext из моего файла...

Бесконечный цикл в пользовательском приложении Spring Security
Мы пытаемся заменить существующий базовый логин Spring Security на REST-API в приложении с открытым исходным кодом, чтобы получить настраиваемый логин с токеном. Я прочитал сообщение в блоге на эту тему:...

Срок действия утверждения Spring Security SAML с истечением срока действия сеанса приложения
Я путаюсь с истечением срока действия утверждения SAML и истечением срока действия сеанса приложения. Проще говоря, когда у нас есть приложение, развернутое в контейнере, создается сеанс. Срок действия этого сеанса можно контролировать с помощью...

Как добавить токен csrf в запрос ajax
У меня проблемы с добавлением csrf в запрос ajax. Я использую тимелеаф на стороне клиента с пружинной загрузкой / пружинной безопасностью. Безопасность Spring не разрешила бы запрос, потому что отсутствует csrf-token. Вот мой код для ajax...

CAS — Обмен сообщениями BACK_CHANNEL не работает
Я использую CAS 4.2.3. У меня есть 2 кассифицированных весенних приложения безопасности. Когда я делаю один выход из 1 приложения, оно не выходит из другого приложения. Согласно документации, BACK_CHANNEL должен отправить сообщение всем...
03.10.2023

spring oAuth2 не защищает ресурсы
Я пытаюсь настроить чистый сервер ресурсов, используя spring oAuth2, который будет проверять токен доступа с сервера авторизации. Я не могу защитить свои ресурсы. Я напрямую могу попасть в API. пример: GET...

Keycloak - получение 401 в вызовах Ajax после истечения срока действия токена
Я использую keycloak 3.4.3 Server и 3.4.3 адаптер springboot. Вход в систему осуществляется с помощью адаптера Java с использованием следующих конфигураций json: { "realm": "real name", "auth-server-url": "http://172.21.34.65/auth",...

Spring Security – неверный токен CSRF в /logout
У меня есть приложение, которое использует шаблоны Thymeleaf и конфигурацию Spring Boot. У меня возникла проблема с недействительным токеном CSRF при использовании некоторых конечных точек. Приложение хранит токен CSRF в файлах cookie. На одном...

Новые материалы

Коллекции публикаций по глубокому обучению
Последние пару месяцев я создавал коллекции последних академических публикаций по различным подполям глубокого обучения в моем блоге https://amundtveit.com - эта публикация дает обзор 25..

Представляем: Pepita
Фреймворк JavaScript с открытым исходным кодом Я знаю, что недостатка в фреймворках JavaScript нет. Но я просто не мог остановиться. Я хотел написать что-то сам, со своими собственными..

Советы по коду Laravel #2
1-) Найти // You can specify the columns you need // in when you use the find method on a model User::find(‘id’, [‘email’,’name’]); // You can increment or decrement // a field in..

Работа с временными рядами спутниковых изображений, часть 3 (аналитика данных)
Анализ временных рядов спутниковых изображений для данных наблюдений за большой Землей (arXiv) Автор: Рольф Симоэс , Жильберто Камара , Жильберто Кейрос , Фелипе Соуза , Педро Р. Андраде ,..

3 способа решить квадратное уравнение (3-й мой любимый) -
1. Методом факторизации — 2. Используя квадратичную формулу — 3. Заполнив квадрат — Давайте поймем это, решив это простое уравнение: Мы пытаемся сделать LHS,..

Создание VR-миров с A-Frame
Виртуальная реальность (и дополненная реальность) стали главными модными терминами в образовательных технологиях. С недорогими VR-гарнитурами, такими как Google Cardboard , и использованием..

Демистификация рекурсии
КОДЕКС Демистификация рекурсии Упрощенная концепция ошеломляющей О чем весь этот шум? Рекурсия, кажется, единственная тема, от которой у каждого начинающего студента-информатика..