60得票17回答
Spring Boot 2.0禁用默认安全性

我希望使用Spring Security来进行JWT身份验证。但是它自带了默认的身份验证方式。我尝试禁用它,但是旧的做法 - 通过application.properties禁用 - 在2.0中已被废弃。 这是我尝试过的方法: @Configuration public class Sta...

16得票2回答
Facebook登录使用JWT

我使用 JWT 参考这个 Git 项目https://github.com/szerhusenBC/jwt-spring-security-demo开发了基于令牌的 Spring Security。现在我需要在我的应用程序中实现 Facebook 登录。对于社交登录,我找到了另一个网页http...

9得票2回答
Spring Boot安全性考虑对登录进行大小写不敏感的用户名检查。

我正在开发一个Spring Boot Web应用程序。问题出现在登录场景中。假设我有一个以用户名“Ali”注册的用户。这个用户可以使用用户名“Ali”或“ali”登录。下面的代码表示我的Spring安全配置类。似乎在比较时,Spring Boot不检查大写小写因素,但我希望进行检查。 包 ...

7得票1回答
class Authority不是一个领域类或者GORM没有正确初始化或已经关闭。

我正在开发一个Grails REST应用程序,使用的是版本为3.3.1的Grails。我使用spring-security-rest进行授权。我使用s2-quickstart命令创建了以下类: User(用户) Authority(权限) UserAuthority(用户权限) 应用程...

7得票2回答
Spring Boot安全中的HTTP 403禁止错误。

Spring安全配置类 @Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter{ @Autowired private UserDe...

7得票1回答
当在Tomcat 8.5中部署为WAR包时,springSecurityService.principal返回Null。

前言 我正在为Grails微服务联盟设计API网关。这个问题似乎与已在存储库中提交的一堆问题有关,但没有提供解决方案。 版本和配置 Grails: 3.2.2 Tomcat: 8.5 插件版本: compile 'org.grails.plugins:spring-security...