spring-security

Autenticación RESTful a través de Spring

Problema: Tenemos una API RESTful basada en Spring MVC que contiene información confidencial. La API debe estar protegida, si ... lguien por ahí ya haya resuelto este problema. Dado el escenario anterior, ¿cómo podría resolver esta necesidad particular?

Cuando se utiliza Spring Security, ¿cuál es la forma correcta de obtener la información actual del nombre de usuario (es decir, SecurityContext) en un bean?

Tengo una aplicación web Spring MVC que utiliza Spring Security. Quiero saber el nombre de usuario del usuario actualmente c ... t request...) { final String currentUser = SecurityContextHolder.getContext().getAuthentication().getName(); ... }

Diferencia entre el Rol y la autoridad otorgada en la Seguridad de Primavera

Hay conceptos e implementaciones en Spring Security, como la interfaz GrantedAuthority para obtener una autoridad para auto ... ority> authorities) O hay alguna otra manera de diferenciar la otros dos? ¿O no se apoya y tenemos que hacer la nuestra?

¿Cuál es el significado y la diferencia entre sujeto, usuario y principal?

En el contexto de los marcos de seguridad, algunos términos comúnmente ocurren sujeto, usuario y principal, de los cuales ... . Entonces, ¿qué significan exactamente estos términos, y por qué son necesarias estas distinciones de sujetoy principal?

Spring 3.0-No se puede localizar Spring NamespaceHandler para XML SCHEMA namespace [http://www.springframework.org/schema/security]

¿Alguna idea de cuál podría ser la causa de esto? No se puede localizar Spring Gestor de espacios de nombres para XML ... artifactId>spring-security-openid</artifactId> <version>3.0.1.RELEASE</version> </dependency>

Shiro vs SpringSecurity [cerrado]

Actualmente estoy evaluando marcos de seguridad basados en Java, soy un usuario de Spring 3.0, por lo que parecía que SpringS ... Shiro parece ser mucho más coherente y más fácil de entender. Estoy buscando listas de pros y contras entre estos dos marcos.

Seguridad de primavera con roles y permisos

Estoy intentando configurar la seguridad basada en roles con permisos. Estoy tratando de hacer esto junto con Spring-Security ... puede señalarme en la dirección correcta? Tal vez haya otro entrada de blog que describe la implementación? Muchas Gracias.

Cómo configurar manualmente un usuario autenticado en Spring Security / SpringMVC

Después de que un nuevo usuario envíe un formulario de "Nueva cuenta", quiero iniciar sesión manualmente para que no tenga qu ... una sola solicitud de alguna manera? Solo busco algunos pensamientos que podrían ayudarme a ver lo que está sucediendo aquí.

¿Cómo puedo usar Spring Security sin sesiones?

Estoy creando una aplicación web con Spring Security que vivirá en Amazon EC2 y utilizará los equilibradores de carga elástic ... avegador se cierra). Tengo que imaginar que no soy el primero querer usar Spring Security sin sesiones... alguna sugerencia?

Cómo funciona la Cadena de Filtro de Seguridad de Resorte

Me doy cuenta de que Spring security se basa en una cadena de filtros, que interceptan la solicitud, detectan (ausencia de) a ... emplazar SecurityContextPersistenceFilter por uno, que obtendrá Authentication de JWT-token existente en lugar de JSESSIONID?

JAAS para seres humanos

Estoy teniendo dificultades para entender a JAAS. Todo parece más complicado de lo que debería ser (especialmente los tutoria ... ación java basada en Struts + Spring + Hibernate con repositorio de usuario personalizado. Se puede implementar usando ACEGI.

Spring Security 3 autenticación de base de datos con Hibernate

Necesito autenticar usuarios desde la base de datos, los documentos de seguridad de Spring no dicen cómo autenticarse con hibernate. ¿Es eso posible y cómo puedo hacerlo?

¿Puede Spring Security usar @PreAutorizar en los métodos de los controladores Spring?

¿Puede Spring Security usar @PreAuthorize en métodos de controladores de resorte?

¿Cómo proteger la API REST con Spring Boot y Spring Security?

Sé que asegurar la API REST es un tema ampliamente comentado, pero no puedo crear un pequeño prototipo que cumpla con mis cri ... la configuración y necesito trabajar con DBMS y crear mi propio autenticador. Por Favor, dame algunas ideas de cómo empezar.

Obtenga el objeto UserDetails del Contexto de seguridad en Spring MVC controller

Estoy usando Spring Security 3 y Spring MVC 3.05. Me gustaría imprimir el nombre de usuario del usuario actualmente conectad ... .addObject("username", user.getUsername()); ModelAndView mv = new ModelAndView("index"); return mv; }

Configuración de Spring Security 3.x para tener múltiples puntos de entrada

He estado usando Spring Security 3.x para manejar la autenticación de usuario para mis proyectos, y hasta ahora, ha funcionad ... varios días de frustración! Con suerte, este post será capaz de ayudar a alguien que está haciendo lo mismo que estoy aquí.

Sirviendo recursos web estáticos en la aplicación Spring Boot y Spring Security

Estoy tratando de desarrollar la aplicación web Spring Boot y asegurarla utilizando la configuración java de Spring security. ... } ¿Cómo debo configurar antMatchers para permitir recursos estáticos colocados dentro de src/main/resources/public ?

¿Cómo cerrar sesión manualmente un usuario con spring security?

Probablemente la respuesta sea simple: ¿Cómo puedo cerrar la sesión manualmente del usuario actualmente conectado en spring security? ¿Es suficiente llamar: SecurityContextHolder.getContext().getAuthentication().setAuthenticated(false); ?

Cómo Inyectar AuthenticationManager usando la configuración de Java en un Filtro Personalizado

Estoy usando Spring Security 3.2 y Spring 4.0.1 Estoy trabajando en convertir una configuración xml en una configuración Jav ... andler(AuthenticationFailureHandler failureHandler) { super.setAuthenticationFailureHandler(failureHandler); } }

Configuración del período de tiempo de espera de la sesión con Spring Security 3.0

Estoy usando Spring Security 3.0 para autenticarme con un servidor LDAP y no puedo configurar mi propio período de tiempo de espera de la sesión. Creo que el valor predeterminado es de 30 minutos, pero necesito configurarlo en más tiempo