共 11 篇文章
显示摘要每页显示  条
d、UserDetailsService可以通过手工设置几个用户的权限:Java代码 <user-service id="userDetailsService"> <user name="jimi" password="jimispassword" authorities="ROLE_USER, ROLE_ADMIN" /> <user name="bob" password="bobspassword" authoritie...
以下内容参考了 http://www.mkyong.com/spring-security/spring-security-form-login-example/-- enable csrf protection -->15 <csrf />16 </http>17 18 <authentication-manager>19 <authentication-provider>20 <user-service>21 <user name="yjmyzz" password="123456" authoriti...
Spring Security教程(大纲)Spring Security是Spring的一个安全框架,它的前身是Acegi Security.这个框架主要分为两个部分,认证、验证。SpringSecurity环境搭建(我用的是SpringSecurity 3.2)SpringSecurity简单测试自定义登录页面使用数据库进行用户认证、密码加密使用数据库进行URL资源认证使用数据库进行Method资源认证remember-me功能...
[html] view plaincopy<dependencies> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-web</artifactId> <version>3.2.0.RELEASE</version> </dependency> <dependency> <gr...
《Spring Security 3》 【第二章】 Spring Security起步(3)安全的复杂之处:安全web请求的架构。Spring Security使用了过滤器链的概念并实现了自己抽象,提供了VirtualFilterChain,它可以根据Spring Security XML配置文件中设置的URL模式动态的创建过滤器链(可以将它与标准的Java EE过滤器链进行对比,后者需要在web应用的部署描述文件中进行...
《Spring Security 3》 【第二章】 Spring Security起步(2)三步之内使我们的应用变得安全。这个配置文件的格式使用了Spring Security特定的XML语法,一般称之为security命名空间。Spring Security对我们应用的影响是通过一系列的ServletRequest过滤器实现的(我们将会在介绍Spring Security架构的时候进行阐述)。如果你有心的话,可能会发现这...
《Spring Security 3》 【第二章】 Spring Security起步(1)第二章 Spring Security起步。Spring Security扩展了java标准概念中的已认证安全实体(对应单词principal)(java.security.Principal),它被用来唯一标识一个认证过的实体。我们可以看到,有一个名为访问决策管理器(access decision manager)的组件来负责决定一个安全实体是不是...
《Spring Security 3》 【第一章】 一个不安全应用的剖析 第一章 一个不安全应用的剖析。关于Spring Security 2和3的细节差异,可以参照第十三章:迁移至Spring Security,可以作为将示例代码转换成Spring Security2的帮助材料。数据库认证安全。一些业界的标注如JAAS或Java EE Security确实提供了一些方式来解决认证和授权问题,但是Sprin...
帮助 | 留言交流 | 联系我们 | 服务条款 | 下载网文摘手 | 下载手机客户端
北京六智信息技术股份有限公司 Copyright© 2005-2024 360doc.com , All Rights Reserved
京ICP证090625号 京ICP备05038915号 京网文[2016]6433-853号 京公网安备11010502030377号
返回
顶部