es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: SPRING-SECURITY-SAML2

Excluyendo slf4j-api de spring-security-saml2-core, estamos obteniendo una excepción en tiempo de ejecución NoClassDefFound: org/slf4j/LoggerFactory.

Después de la vulnerabilidad zero-day de log4j, comenzamos a buscar si existen más artifacts que estén utilizando slf4j o versiones inferiores de log4j. Al revisar el árbol de dependencias de maven, hemos descubierto que spring-security-saml2-core está utilizando slf4j, y hemos intentado excluirlo del artifact. Sin embargo, estamos recibiendo la siguiente . . . Read more

Cómo utilizar el almacén de claves JKS en el contexto de Spring Security SAML2.

Estoy en medio de transferir una antigua implementación de SAML que fue escrita utilizando la Extensión de Seguridad de SAML de Spring a la Seguridad de SAML2 de Spring. Tengo dificultades con el siguiente bean: <!– Almacenamiento centralizado de claves criptográficas –> <bean id=”keyManager” class=”org.springframework.security.saml.key.JKSKeyManager”> <constructor-arg value=”classpath:security/ssoKeystore_test.jks”></constructor-arg> <constructor-arg type=”java.lang.String” value=”client123″></constructor-arg> . . . Read more