spring-security

    1

    2答えて

    私は、証明書のCNよりも多くの情報を抽出する必要があります。現在のところ、標準のUserDetails loadUserByUsername(String arg)のみを取得します。ここで、argは証明書のCNです。私はX509Certificateオブジェクトを取得する必要があります。出来ますか?春のセキュリティxmlファイルに : <x509 subject-principal-regex="

    1

    2答えて

    Javaの世界では、Acegiは、Springに基づく強力なセキュリティフレームワークであり、認証と承認を簡単に管理できます。 AFAIUは、OpenID、Facebook Connect、LDAP、NTLM、KerberosなどをGrails経由でサポートしています。どのように動作するのか興味があれば、この図を見てくださいtutorial とにかく、これはすべてクールですが、私はPHPアプリケー

    1

    1答えて

    @SecuredでBeanクラスに注釈を付け、Beanを呼び出すと、まだユーザーがログインしていなくてもセキュリティ例外がスローされません。私はそれをデバッグしようとしています。私の質問は、私たちが@Securedでメソッド/クラスに注釈を付けるときです。春のアプリケーションが始まると、ログには何かの文が印刷されますか? すでにappcontext.xml <bean class="org.spr

    2

    1答えて

    私はgwt + grail統合をやっている人は不思議です。 grailの利点の1つは、プラグインが数多くあることです。 gwtはajax UIを作成するのに適しています。誰でもgwt + grail統合を行う良い、悪いenperienceを共有できますか?私の質問は、私がfacebook connectを探していたときに発生します。 gwt + spring securityにはないプラグインがあ

    2

    2答えて

    applicationContext.xmlでは、複数のセキュリティを定義することが有効です。例えば <bean id="dummyAuthenticationProvider" class="com.user.sample.gwtspring.server.security.JDBCDummyAuthenticationProvider"> <security:custom-authentica

    0

    1答えて

    2つのMethodSecurityInterceptor Beanを次のように定義できますか? <beans> <bean id="moduleOneMethodSecurity" class="org.acegisecurity.intercept.method.aopalliance.MethodSecurityInterceptor"> <property

    6

    1答えて

    スプリング認証プロバイダと認証処理フィルタの両方もauthenticationManagerで登録する必要がありますか?私は カスタム認証プロバイダのタグを使用することができます 認証プロバイダが異なるスプリングの認証プロバイダと認証処理フィルターは何ですか?

    0

    1答えて

    セットアップが表示されません'/ login/**'はmy channelConfig.secure []リストにありますが、他のほとんどはchannelConfig.insecure []に​​あります。/loginのリクエストはすべてhttps://にリダイレクトされ、他のすべてのリクエストはhttp://にリダイレクトされます。 私の問題は、ログインプロセスがCookieを「暗号化された接続

    36

    6答えて

    プレゼンテーション層にWicket Auth ProjectでWicketを使用しています。そのため、Spring Securityと統合しました。これは私のための認証のために自動改札によって呼び出されるメソッドです。 @Override public boolean authenticate(String username, String password) { try {

    2

    3答えて

    アプリケーションを開発する際に、さまざまな役割を持つ異なるユーザーとしてすぐにログインして、アプリケーションがどのように表示されるかを確認することは非常に便利です。 ユーザー名を入力してパスワードを入力するのは楽しいことではなく、時間の無駄です。私がしたいのは: 利用可能なユーザー名のリストをページ/パネルに追加します。 ユーザ名をクリックすると、パスワードを入力せずにユーザを認証済みとして認識で