AdSense

顯示具有 spring-security 標籤的文章。 顯示所有文章
顯示具有 spring-security 標籤的文章。 顯示所有文章

2020/5/30

Spring Security 多角色權限範例

本篇使用Spring Security Basic Authentication驗證,使用者有多種角色(role)權限,搭配JSR-250 @RoleAllowed做REST API的存取限制。

2020/4/26

Spring Security 簡單角色權限範例

本篇使用Spring Security搭配Basic Authentication驗證,簡單的使用者角色(role)權限與JSR-250 @RoleAllowed來做REST API的存取限制。

2020/4/19

Spring Security role hierarchy Java config

以下是Spring Security角色權限階層(role hierarchy)的Java配置範例。

2020/4/10

Spring Boot Security CSRF Session timeouts custom AccessDeniedHandler

Spring Boot Security 因Session連線過期(session timeout)而導致CSRF驗證失敗的自訂拒絕存取的處理方法如下。

Spring Security 自訂拒絕存取處理器 custom AccessDeniedHandler

Spring Boot Security自訂拒絕存取處理器的方式如下。

Spring Security 關閉預設表單登入頁面 disable default form login page

關閉Spring Security的預設登入頁面方式如下。

HTTP Basic Authentication 簡介

本篇介紹什麼是HTTP基本認證(HTTP Basic Authentication)。

Spring Security CSRF防護 CsrfFilter原始碼解析

Spring Security (5.2.1.RELEASE) CSRF防護驗證原始碼解析。

Spring Boot Security 取得登入者名稱 get login username

Spring Boot Security應用程式取得登入者名稱的方式如下。

Spring AOP對Spring Security logout做切點

使用Spring AOP對Spring Security logout做切點的方式如下。

2019/11/23

Spring Security 預設登入及登出頁面如何產生 how default login logout page generate

本篇介紹Spring Security預設的登入及登出頁面(default login logout page)是在哪裡被產生的。

Spring Boot Security 自訂登出重新導向路徑 custom logout success redirect url

在Spring Boot的Spring Security自訂登出後重新導向(redirect)的url路徑方法如下。

2019/11/22

Spring Boot Security 自訂登出處理器 custom logout handler

本篇介紹如何在Spring Boot的Spring Security自訂登出(logout)邏輯。

2019/11/20

Spring Security CSRF預設保護的HTTP請求方法 CSRF default protect HTTP methods

Spring Security 啟用CSRF防護時,預設只保護會異動資料狀態的HTTP請求方法,

2019/11/11

Spring Boot Security The request was rejected because the URL was not normalized. 錯誤

今天在用Postman測試API時,出現The request was rejected because the URL was not normalized.錯誤。

2019/10/18

Spring Boot + Spring Security 基本配置設定教學

本篇介紹Spring Boot + Spring Security的基本配置。

AdSense