es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: GRAILS-SPRING-SECURITY

Anulando la clase definida en Spring Boot \ Spring Security.

Estamos en el proceso de migrar una aplicación heredada a Spring Boot. Con el fin de continuar con las pruebas hasta que hayamos asignado roles a los usuarios, me gustaría invalidar lo siguiente: class: SecurityContextHolderAwareRequestWrapper método: public boolean isUserInRole(String role) He creado una nueva clase que extiende SecurityContextHolderAwareRequestWrapper y invalida . . . Read more

Añadir httpSecurity.csrf().disable() a la configuración de seguridad de Spring permite realizar llamadas a puntos finales sin autenticación.

Tengo la siguiente configuración de seguridad para mi proyecto springboot: @Override public void configure(WebSecurity web) throws Exception { web.ignoring().antMatchers(“/testurl1”); } @Override public void configure(HttpSecurity httpSecurity) throws Exception { httpSecurity.csrf().disable() .authorizeRequests() .anyRequest().authenticated() .and() .logout() .invalidateHttpSession(true) .clearAuthentication(true) .logoutSuccessUrl(“/”) .and() .addFilterBefore(jwtRequestFilter, UsernamePasswordAuthenticationFilter.class); } Ahora tengo otro endpoint /testurl2. Al llamarlo, un usuario no . . . Read more

Encabezado de autorización faltante en Spring Boot CORS

Estoy desarrollando una aplicación utilizando Spring Boot en el backend y React en el frontend. Estoy teniendo algunos problemas con CORS y autorización: en particular, cuando hago una solicitud desde el frontend, agrego el encabezado Authorization que contiene el token JWT para la autenticación. Aquí hay un ejemplo del código: . . . Read more