Ich verwende Frühlingssicherheit oAuth1.0a, um Anforderungen zu authentifizieren. Es wird erwartet, dass S/Sobald ein Benutzer authentifiziert ist, erhalten er die Berechtigungen, um auf einer Website zu erkunden. Die erste Zielseite des authentifizierten Benutzers enthält einige JS und IMGs. Seltsam genug, dass während des Ladens dieser winzigen Teile einige Dateien erfolgreich mit der richtigen Authentifizierung geladen werden. Aber Split von Millisekunden später werden andere winzige Teile aufgrund der Nullauthentifizierung nicht geladen. Beachten Sie, dass ich meinen Servlet Context/Session/Attribut -Hörer eingeschaltet habe. Es wurden keine Änderungen festgestellt. < /p>
Ich verwende Frühlingssicherheit oAuth1.0a, um Anforderungen zu authentifizieren. Es wird erwartet, dass S/Sobald ein Benutzer authentifiziert ist, erhalten er die Berechtigungen, um auf einer Website zu erkunden. Die erste Zielseite des authentifizierten Benutzers enthält einige JS und IMGs. Seltsam genug, dass während des Ladens dieser winzigen Teile einige Dateien erfolgreich mit der richtigen Authentifizierung geladen werden. Aber Split von Millisekunden später werden andere winzige Teile aufgrund der Nullauthentifizierung nicht geladen. Beachten Sie, dass ich meinen Servlet Context/Session/Attribut -Hörer eingeschaltet habe. Es wurden keine Änderungen festgestellt. < /p>
Bisher hat der Sicherheitskontext wie erwartet in der Sitzung besiedelt. Mein individueller Kontext-/Sitzungs-/Attributebene -Hörer erkannten danach keine Änderungen. Alle Debug -Level -Protokolle werden unten ausgedruckt. < /P>
10/24'16 13:44:23> DEBUG [org.springframework.security.web.access.ExceptionTranslationFilter] Chain processed normally (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-11) [1256269] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.context.SecurityContextPersistenceFilter] SecurityContextHolder now cleared, as request processing completed (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-11) [1256269] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.FilterChainProxy] /home.png at position 1 of 15 in additional filter chain; firing Filter: 'MetadataGeneratorFilter' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1256274] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.FilterChainProxy] /home.png at position 2 of 15 in additional filter chain; firing Filter: 'WebAsyncManagerIntegrationFilter' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1256274] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.FilterChainProxy] /home.png at position 3 of 15 in additional filter chain; firing Filter: 'SecurityContextPersistenceFilter' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1256274] 10/24'16 13:46:37> DEBUG [org.springframework.security.web.context.HttpSessionSecurityContextRepository] Obtained a valid SecurityContext from SPRING_SECURITY_CONTEXT: 'org.springframework.security.core.context.SecurityContextImpl@ffffffff: Null authentication' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1391041] < /code>
Debuggen und protokollieren beide eine neue Null -Authentifizierung für das Sitzungsattribut Spring_security_Context. Der Kontext selbst ist nicht null. < /p>
Ich bin ein bisschen neu in die Entwicklung, ich kenne einige Dinge in Java und Spring und ich möchte eine Anwendung mit Frühlingssicherheit aufbauen, aber die meisten Tutorials verwenden alte...
Swagger OpenAPI 3.0 arbeitet mit Springdoc-OpenAPI-UI und einer benutzerdefinierten OpenAPI-Bean.
org.springframework.cloud
spring-cloud-starter-parent
Hoxton.SR10
Ich habe Frühlingssicherheit ausprobiert und nachdem ich einen kleinen Prototyp erstellt habe, habe ich hier ein lustiges Szenario, das ich nicht herausfinden kann, was ich falsch gemacht habe. > Es...
Ich habe eine Spring -MVC -Anwendung mit Frühlingssicherheit gesichert. Die Mehrheit der Anwendung verwendet einfache HTTP, um Ressourcen zu speichern, aber ein kleiner Teil verarbeitet mehr...
Meine Spring -Boot -Anwendung gibt einen 403 -Statuscode zurück (verboten), wenn ich in meinem Admincontrollor eine Get -Anfrage aufrufe. Forbidden.
Das Problem scheint (siehe Debug -Protokolle)...