Вопросы и ответы
Ошибка недействительного CSRF-токена только при POST-запросе, тогда как GET-запрос работает нормально.
00
Вопрос или проблема Я отключил csrf, но всё равно получаю ошибку недействительного токена csrf в запросе POST. Я также очистил куки Postman, думая, что это может вызвать ошибку, но всё равно это не работает. Это файл SecurityConfig.
Вопросы и ответы
Spring security – Неправильный пароль после нескольких дней работы
00
Вопрос или проблема Я сталкиваюсь с странной проблемой. Мое приложение на Spring Boot 2 всегда имеет проблемы с входом после нескольких дней работы. Если я перезапускаю сервер, то оно начинает работать, но через пару дней всегда реагирует с неправильным
Вопросы и ответы
встроенная форма авторизации Spring Security
00
Вопрос или проблема Я занимаюсь регистрацией и входом пользователей на сайте на Java, Spring Security, Spring Boot, и возникла проблема: когда я вхожу на localhost:8080/login, открывается стандартная форма от Spring Security, а не та, которую я написал.
Вопросы и ответы
Интеграция WebAuthn4J с Spring OAuth2, клиент получает исключение authorization_request_not_found.
00
Вопрос или проблема У меня есть OAuth2 сервер авторизации с провайдером аутентификации WebAuthn. <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-oauth2-authorization-server<
Вопросы и ответы
Ошибка Spring вызвана: java.lang.IllegalArgumentException: Невозможно разрешить конфигурацию с предоставленным издателем “Issuer-uri”
00
Вопрос или проблема У меня запущен экземпляр Keycloak, к которому я обычно обращаюсь. Все конечные точки Keycloak работают должным образом. Я пытался соединить свое Spring приложение с Keycloak через следующее: App.yaml: (https://i.
Вопросы и ответы

Миграция с Spring 5 на Spring 6: Проблема с springSecurityFilterChain

00
Вопрос или проблема В настоящее время я переношу приложение Spring JSF с Spring 5 на последнюю версию Spring 6. Я использую Java 17 с версией spring-boot-starter-parent 3.3.5 и версией Spring Security 6.3.4. В предыдущей версии у нас была следующая конфигурация в web.
Вопросы и ответы
Весна не вызывает пользовательскую аутентификацию для моего метода loadUserByUsername.
00
Вопрос или проблема Я реализовывал механизм аутентификации для своего приложения. Поэтому, если пользователь является администратором и предоставлено правильное имя пользователя и пароль, то пользователь должен быть аутентифицирован, и на главный экран
Вопросы и ответы
Почему Spring AOP не может использоваться в фильтре Spring Security?
01
Вопрос или проблема Я пытаюсь зарегистрировать свое приложение. Поэтому я создал собственную аннотацию aop. Все в порядке. Но когда я добавляю свою аннотацию в фильтр безопасности Spring, у меня возникает ошибка. Я уже искал решение, но не нашел, как это решить.
Вопросы и ответы
Ответственность уровня сервиса и уровня представления [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является основанным на мнении. В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы на него можно было ответить фактами и ссылками, отредактировав этот пост.
Вопросы и ответы
Spring Security 6.2.1 + Vue.js 3 (axios) : Недействительный CSRF токен в POST запросе (код 403)
00
Вопрос или проблема Я создаю одностраничное приложение с Spring и Vue, но не могу заставить работать защиту от CSRF. Я следовал тому, что предлагает эта тема, но токен CSRF не обнаруживается ни с одним из имен (_csrf, X-XSRF-TOKEN, X-XSRF, X-CSRF-TOKEN)
Вопросы и ответы
spring-security6 Управляющий авторизацией решение на основе тела запроса
00
Вопрос или проблема Ищу руководство, каким образом правильно поступить. У меня есть REST API, который имеет одну конечную точку для изменения паролей пользователя. Это разрешено на основании двух критериев: пользователь пытается изменить свой собственный
Вопросы и ответы
Тайм-аут сессии Okta не работает с Spring Boot OAuth2/OIDC – пользователи остаются в системе.
00
Вопрос или проблема Я интегрирую Okta с моим приложением Spring Boot для аутентификации пользователей с использованием входа через OAuth2 и OIDC. Я установил следующие политики сессий в Okta Ожидается, что если пользователь остается неактивным в браузере
Вопросы и ответы
Весна: Как инициализировать сервисный бин с информацией об аутентифицированном пользователе
00
Вопрос или проблема Это кажется обычным случаем, но я всё ещё не могу найти подходящее решение. У меня есть сервис, который сильно связан с текущим аутентифицированным пользователем. Он должен получать userId из более высокого контекста (Контроллер) так или иначе.
Вопросы и ответы
Spring Boot 3 не загружает Swagger
00
Вопрос или проблема Я пытаюсь документировать мое весеннее приложение с помощью swagger, но, похоже, оно не может найти конечную точку. Ниже приведен мой класс конфигурации безопасности: @Configuration @EnableWebSecurity @EnableMethodSecurity // Включить
Вопросы и ответы
Правильное управление OAuth2 JWT access_token/id_token/refresh_token с помощью Spring Security и Remix
00
Вопрос или проблема Архитектура моего приложения следующая: API на базе Spring Boot, защищенное с помощью Spring Security и выступающее в качестве OAuth ресурсного сервера. API предоставляет несколько неавторизованных методов, в частности: /settings
Вопросы и ответы
При использовании Spring Boot с CXF можно ли настроить Spring Security / actuator, если cxf.path установлен на /?
00
Вопрос или проблема По “причинам”, не зависящим от меня, текущая конфигурация имеет cxf.path=/. Я пытаюсь добавить Spring Actuator и Spring Security, но не могу заставить их работать, пока путь остается “https://stackoverflow.com/”
Вопросы и ответы
Проблема с аутентификацией в версии Spring Boot 3.2.8 для миграции.
00
Вопрос или проблема В моем классе JwtRequestFilter я устанавливаю аутентификацию, используя SecurityContextHolder.getContext().setAuthentication(jwtAuthenticationToken);. Однако в моем методе контроллера public ResponseEntity query(Authentication authentication)
Вопросы и ответы
Проблема с разрешением permitAll в сервере аутентификации Spring Security (Закрыто)
00
Вопрос или проблема Я использую сервер авторизации Spring, у меня есть два контроллера: /user/** и /client/**. Теперь я хочу, чтобы /user/** был доступен публично, а /client/** мог быть доступен только аутентифицированным пользователям.