Spring Security
-
Spring Security简介
Spring Security是一个能够为基于Spring的企业应用系统提供声明式的安全访问控制解决方案的安全框架。它提供了一组可以在Spring应用上下文中配置的Bean,充…
-
Shiro简介
Apache Shiro是Java的一个安全框架。目前,使用Apache Shiro的人越来越多,因为它相当简单,对比Spring Security,可能没有Spring Se…
-
基于Spring Boot的电影网站源码分享
前两天在公众号分享了一个电商网站,不少人又咨询我有没有其他网站,那我今天就在分享一个基于Spring Boot的电影网站! 项目运行效果截图 SpringBoot电影网站首页 Sp…
-
spring-security-oauth2 中 @EnableAuthorizationServer 使用数据库存储授权码,令牌等信息
前面的文章,大家可能都注意到了,有一个问题。那就是 oauth_client 和 oauth_client_secret 都是写死的。在微信和 QQ 开发者授权登录的后台,没新注册…
-
Spring Security 中 defaultSuccessUrl 和 successForwardUrl 的区别
这两天有一个自称 Spring Security 大神的人在群里给大家交流 Security,说自己出过书,读过源码。然后我出了一个问题,defaultSuccessUrl 和 s…
-
The request was rejected because the URL was not normalized
这个问题遇到的人可能不多,但是还是很致命的。而且你很难察觉到是怎么造成的。 我做的一个 OAuth2 平台,已经稳定运行很久了,但是最近一个小功能的改动,被同事升级了 Spring…
-
User must be authenticated with Spring Security before authorization can be completed.
最近在做一个 OAuth2 平台,前面安排了一个高级工程师在做,结果做的非常不理想。出现各种问题不说,还逃跑了。 我刚接手这个乱摊子,启动项目,刚想访问一下,就报了一个错! Use…
-
手把手教你干掉 SpringBoot 项目地址栏中 URL 后面的 jsessionid
出大 Bug 了,本来公司年会的抽奖程序已被同事写好了,人事临危任命同事再改一下程序,内置特等奖是一位高管。 同事已开始也是拒绝的,奈何敌不住人事的诱惑。最终答应了更改程序,结果年…
-
SpringBoot 集成 justauth 整合 github 第三方登录
最近有一位新同事在研究第三方登录功能,这个功能其实也很简单,业界也有著名的开源整合方案。我这里就说一下,SpringBoot 集成 justauth 整合 github 第三方登录…
-
spring-security-oauth2 自定义登录页面
一个网站的登录页面就相当于一个人的脸,脸往往给人留下第一印象。印象好,就会带来好体验。好体验就可能有更高的活跃度,所以像我前面《SpringBoot + spring-securi…