Ich verwende Frühlingssicherheit oAuth1.0a, um Anforderungen zu authentifizieren. Es wird erwartet, dass S/Sobald ein Benutzer authentifiziert ist, erhalten er die Berechtigungen, um auf einer Website zu erkunden. Die erste Zielseite des authentifizierten Benutzers enthält einige JS und IMGs. Seltsam genug, dass während des Ladens dieser winzigen Teile einige Dateien erfolgreich mit der richtigen Authentifizierung geladen werden. Aber Split von Millisekunden später werden andere winzige Teile aufgrund der Nullauthentifizierung nicht geladen. Beachten Sie, dass ich meinen Servlet Context/Session/Attribut -Hörer eingeschaltet habe. Es wurden keine Änderungen festgestellt. < /p>
Ich verwende Frühlingssicherheit oAuth1.0a, um Anforderungen zu authentifizieren. Es wird erwartet, dass S/Sobald ein Benutzer authentifiziert ist, erhalten er die Berechtigungen, um auf einer Website zu erkunden. Die erste Zielseite des authentifizierten Benutzers enthält einige JS und IMGs. Seltsam genug, dass während des Ladens dieser winzigen Teile einige Dateien erfolgreich mit der richtigen Authentifizierung geladen werden. Aber Split von Millisekunden später werden andere winzige Teile aufgrund der Nullauthentifizierung nicht geladen. Beachten Sie, dass ich meinen Servlet Context/Session/Attribut -Hörer eingeschaltet habe. Es wurden keine Änderungen festgestellt. < /p>
Bisher hat der Sicherheitskontext wie erwartet in der Sitzung besiedelt. Mein individueller Kontext-/Sitzungs-/Attributebene -Hörer erkannten danach keine Änderungen. Alle Debug -Level -Protokolle werden unten ausgedruckt. < /P>
10/24'16 13:44:23> DEBUG [org.springframework.security.web.access.ExceptionTranslationFilter] Chain processed normally (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-11) [1256269] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.context.SecurityContextPersistenceFilter] SecurityContextHolder now cleared, as request processing completed (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-11) [1256269] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.FilterChainProxy] /home.png at position 1 of 15 in additional filter chain; firing Filter: 'MetadataGeneratorFilter' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1256274] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.FilterChainProxy] /home.png at position 2 of 15 in additional filter chain; firing Filter: 'WebAsyncManagerIntegrationFilter' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1256274] 10/24'16 13:44:23> DEBUG [org.springframework.security.web.FilterChainProxy] /home.png at position 3 of 15 in additional filter chain; firing Filter: 'SecurityContextPersistenceFilter' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1256274] 10/24'16 13:46:37> DEBUG [org.springframework.security.web.context.HttpSessionSecurityContextRepository] Obtained a valid SecurityContext from SPRING_SECURITY_CONTEXT: 'org.springframework.security.core.context.SecurityContextImpl@ffffffff: Null authentication' (CLIENT_IP=|USER_ID=|INV_ID=) (http-nio-443-exec-4) [1391041] < /code>
Debuggen und protokollieren beide eine neue Null -Authentifizierung für das Sitzungsattribut Spring_security_Context. Der Kontext selbst ist nicht null. < /p>
Ich verwende Spring Security Oauth1.0a, um Anfragen zu authentifizieren. Es wird erwartet, dass ein Benutzer, sobald er authentifiziert ist, die Berechtigung erhält, sich auf einer Website umzusehen....
Ich habe mit der Arbeit an einem neuen Projekt begonnen, das auf einer Microservices-Architektur basiert. Die Anforderung besteht darin, bei jeder Anfrage über alle Microservices hinweg auf...
Ich bin ein bisschen neu in die Entwicklung, ich kenne einige Dinge in Java und Spring und ich möchte eine Anwendung mit Frühlingssicherheit aufbauen, aber die meisten Tutorials verwenden alte...
Swagger OpenAPI 3.0 arbeitet mit Springdoc-OpenAPI-UI und einer benutzerdefinierten OpenAPI-Bean.
org.springframework.cloud
spring-cloud-starter-parent
Hoxton.SR10
Ich habe Frühlingssicherheit ausprobiert und nachdem ich einen kleinen Prototyp erstellt habe, habe ich hier ein lustiges Szenario, das ich nicht herausfinden kann, was ich falsch gemacht habe. > Es...