本月博客排行
-
第1名
龙儿筝 -
第2名
lerf -
第3名
fantaxy025025 - johnsmith9th
- xiangjie88
- zysnba
年度博客排行
-
第1名
青否云后端云 -
第2名
宏天软件 -
第3名
gashero - wy_19921005
- vipbooks
- benladeng5225
- e_e
- wallimn
- javashop
- ranbuijj
- fantaxy025025
- jickcai
- gengyun12
- zw7534313
- qepwqnp
- 解宜然
- ssydxa219
- zysnba
- sichunli_030
- sam123456gz
- arpenker
- tanling8334
- gaojingsong
- kaizi1992
- xpenxpen
- 龙儿筝
- jh108020
- wiseboyloves
- ganxueyun
- xyuma
- xiangjie88
- wangchen.ily
- Jameslyy
- luxurioust
- lemonhandsome
- mengjichen
- jbosscn
- zxq_2017
- lzyfn123
- nychen2000
- forestqqqq
- wjianwei666
- ajinn
- zhanjia
- Xeden
- hanbaohong
- java-007
- 喧嚣求静
- mwhgJava
- kingwell.leng
最新文章列表
spring security安全框架配置-1
<beans:beans xmlns="http://www.springframework.org/schema/security"
xmlns:beans="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-in ...
spring security
authentication 认证 确认你是否是你声称的那个东东
Authorization 授权 通过认证后 授予访问权限
使用自定义访问控制
<http access-decision-manager-ref="myAccessDecisionManagerBean">
...
</http>
相关信息存储在安全上下文中
获取主体 ...
spring security
项目中用到了security,用到的功能比较简单,是自己研究的,如下:
spring-security.xml
<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
xm ...
spring security的message设置
系统用了springsecurity2.06, 信息的设置要在applicationContext-security.xml中设置messageResource的bean.
<bean id="messageSource"
class="org.springframework.context.support.ReloadableR ...
spring security 学习笔记(二)
核心组件
SecurityContextHolder
spring security框架的核心是SecurityContextHolder。与安全有关的信息内容都会被存储在SecurityContextHolder里,其中包括用户的信息。默认情况SecurityContextHolder用一个ThreadLocal来存储信息。这样做的好处就是在同一个线程里面执行的方法可以随时调用Security ...
spring security 学习笔记(一)
运用spring security 首先应该在web.xml里加入一个过滤器
<filter>
<filter-name>springSecurityFilterChain</filter-name>
<filter-class>org.springframework.web.filter.DelegatingFilterP ...
spring security 基于FilterSecurityInterceptor过滤链中增加SSO单点登录
目前我们的项目中使用基于基于FilterSecurityInterceptor过滤链对系统资web资源进行保护,升级ss3后发现原来使用的filter的SSO登录方式不再适用。
昨天研究FilterSecurityInterceptor源码发现其实这个实现其实很简单,发出来分享下。
分析:
我们一般在过滤链时使用实现AbstractSecurityInterceptor构成整个链,Abs ...
(转载) spring security 权限分配问题
转载来自:lym6520
引用
http://lym6520.iteye.com/blog/275868
对spring security用来作用权限做个记录
lym6520在测试的项目上引进了spring security 基于名称空间配置的 ...
使用spring security 2.0 和extjs 3.0实现web登录
使用spring security 2.0 和extjs 3.0实现web登录
1开发环境说明
本例使用MyEclipse 6.5作为开发工具,jdk1.5作为编译工具,tomcat6.0作为web运行服务器。
2开发步骤
2.1搭建web项目
关于搭建web项目相关的文档网上有很多,在此略过。搭建成功后项目结构如下图
Spring小综合Demo,ITEye处女贴,求围观。
1) 咱们Spring板块还是很热闹的,一帮朋友都在积极努力的发教程,
特别是"jinnianshilongnian"(他的ID有点雷人)兄弟的帖子,我也一直在关注。
我也来发一个我的写的小例子。希望对使用Spring,SpringMVC,SpringSecurity,SpringDataJpa
的新手有点帮助。
2) 这是一个小的web程序,就像手机电话本。保存你的联系人到数 ...
Spring Security与BlazeDS集成的FlexSession Invalid问题
先说现象:当用户登录以后,如果点击浏览器的后退按钮回到登录页面,这个时候用浏览器的前进按钮是可以再回到主页面的,但如果再想通过输入用户名/密码登录的时候,就会发现登录不了,系统会一直跳转到登录页面。查看后台的话会发现这个是因FlexSession invalid Exception 引起的。 仔细想想觉得系统不应该会有这种bug啊,但是不管你觉得会不会,问题出现了,而 ...
SpringSide 3 中的安全框架
在SpringSide 3的官方文档中,说安全框架使用的是Spring Security
2.0。乍一看,吓了我一跳,以为Acegi这么快就被淘汰了呢。上搜索引擎一搜,发现原来Spring Security 2.0就是Acegi
2.0。悬着的心放下来了。虽然SpringSide 3中关于Acegi的配置文件看起来很不熟悉,但是读了Acegi
2.0的官方文档后,一切都释然了。先 ...
java web 登陆解决方法
项目中遇到从系统A登陆到系统B的问题,登陆验证用的是Spring Security
当配置了Spring Security 后可以可以直接在跳转的时候 传递用户名 密码即可实现登陆
http://${projectHost}/j_spring_security_check?j_username=${userName}&j_password=${password}"
Spring S ...
spring security 11种过滤器介绍
1.HttpSessionContextIntegrationFilter
位于过滤器顶端,第一个起作用的过滤器。
用途一,在执行其他过滤器之前,率先判断用户的session中是否已经存在一个SecurityContext了。如果存在,就把SecurityContext拿出来,放到SecurityContextHolder中,供Spring Security的其他部分使用。如果不存在,就创建一个S ...
Spring security 学习琐碎总结
1.循环验证,一直报AccessDeniedException
先出现了,凡是访问被保护的URL,日志就不断报错:Access is denied。
阅读了网上一篇博文,http://www.iteye.c ...
[转]spring基于url路径匹配用法讲解
转自:http://blog.csdn.net/yan_dk/article/details/7261059
在web应用中,需要对请求url路径进行一些判断匹配,完成一定的功能,如进行访问权限的判断,acegi就采用了路径匹配来判断请求url路径是否为合法,但是没有将api抽取出来,用起来还是依赖性太强,不好做轻量级的扩展。spring提供了工具类AntPathMatcher实现 ...
不使用GrantedAuthority
我在Spring 启动的时候将受保护的资源加载到servletContext中,
以map<string,GrantedAuthority[]>的形式。
string 为受保护的URL资源,GrantedAuthority[]为可访问该资源的角色数组。
但在实现FilterInvocationDefinitionSource接口的时候,又要为ConfigAttrEditor转换为S ...