序 本文主要介绍的是一款jvm排查工具箱:jvm-tools。除了对基本jvm封装外,还提供了jmx访问以及火焰图的生成。 下载 sjk.jar - all commands...
TokenStore:Persistence interface for OAuth2 tokens.(对于OAuth2令牌持久化接口)官方文档 TokenStore 的默...
认证是一个保证应用安全的第一道门户,最简单也最常用的认证方式就是基于用户名和密码的认证,本节会介绍两种常见的认证的配置方式:一,基于自定义的用户名和密码认证来说明认证的主要流...
经常看网络古言小说的朋友对下面这句一定不陌生。 一切有为法,如梦幻泡影,如露亦如电,应作如是观。 这句被网文作者用烂的句子出自佛经《金刚般若波罗蜜经》,简称《金刚经》。 在这...
1 查看系统基本信息 1.1 确认发行版 登录到Linux服务器执行 lsb_release -a ,即可列出所有版本信息,例如: 1.2 生成证书 注意密码用chan...
SSO(单点登录)要求同一个用户在使用不同的应用时,只需要登录一次即可。关于SSO系统的详细介绍此处不涉及。Spring Security提供了良好的接口和CAS进行整合。C...
序 对于使用spring security来说,存在一种需求,就是动态去配置url的权限,即在运行时去配置url对应的访问角色。这里简单介绍一下。 Standard Filt...
序 对于登录功能来说,为了防止暴力破解密码,一般会对登录失败次数进行限定,在一定时间窗口超过一定次数,则锁定账户,来确保系统安全。本文主要讲述一下spring securit...
spring security 自定义认证登录 1.概要 1.1.简介 spring security是一种基于 Spring AOP 和 Servlet 过滤器的安全框架,...
序 本文就来研究一下spring security的role hierarchy 背景 默认情况下,userDetailsService建立的用户,他们的权限是没有继承关系的...
大部分翻译自spring security文档。 涉及到spring security的配置,只讲代码的配置方式,忽略xml配置方式。 要使用spring security的...
spring security用了也有一段时间了,弄过异步和多数据源登录,也看过一点源码,最近弄rest,然后顺便搭oauth2,前端用json来登录,没想到spring s...
一直以为,大千世界,最堕落的莫过于人了。 比如俺,饱食终日,无所用心。鸡汤给别人,砒霜留自己。甘睡泥泞中,发臭败叶里。 哪还有比这更堕落的? 然而,不是⋯⋯至少,在本邦,最堕...