spring-boot-starter-security Spring Boot中集成Spring Security
spring security是springboot支持的权限控制系统。
security.basic.authorize-mode
要使用权限控制模式.security.basic.enabled
是否开启基本的鉴权,默认为truesecurity.basic.path
需要鉴权的path,多个的话以逗号分隔,默认为[/**]security.basic.realm
HTTP basic realm 的名字,默认为Springsecurity.enable-csrf
是否开启cross-site request forgery校验,默认为false.security.filter-order
Security filter chain的order,默认为0security.headers.cache
是否开启http头部的cache控制,默认为false.security.headers.content-type
是否开启X-Content-Type-Options头部,默认为false.security.headers.frame
是否开启X-Frame-Options头部,默认为false.security.headers.hsts
指定HTTP Strict Transport Security (HSTS)模式(none, domain, all).security.headers.xss
是否开启cross-site scripting (XSS) 保护,默认为false.security.ignored
指定不鉴权的路径,多个的话以逗号分隔.security.oauth2.client.access-token-uri
指定获取access token的URI.security.oauth2.client.access-token-validity-seconds
指定access token失效时长.security.oauth2.client.additional-information.[key]
设定要添加的额外信息.security.oauth2.client.authentication-scheme
指定传输不记名令牌(bearer token)的方式(form, header, none,query),默认为headersecurity.oauth2.client.authorities
指定授予客户端的权限.security.oauth2.client.authorized-grant-types
指定客户端允许的grant types.security.oauth2.client.auto-approve-scopes
对客户端自动授权的scope.security.oauth2.client.client-authentication-scheme
传输authentication credentials的方式(form, header, none, query),默认为header方式security.oauth2.client.client-id
指定OAuth2 client ID.security.oauth2.client.client-secret
指定OAuth2 client secret. 默认是一个随机的secret.security.oauth2.client.grant-type
指定获取资源的access token的授权类型.security.oauth2.client.id
指定应用的client ID.security.oauth2.client.pre-established-redirect-uri
服务端pre-established的跳转URI.security.oauth2.client.refresh-token-validity-seconds
指定refresh token的有效期.security.oauth2.client.registered-redirect-uri
指定客户端跳转URI,多个以逗号分隔.security.oauth2.client.resource-ids
指定客户端相关的资源id,多个以逗号分隔.security.oauth2.client.scope
client的scopesecurity.oauth2.client.token-name
指定token的名称security.oauth2.client.use-current-uri
是否优先使用请求中URI,再使用pre-established的跳转URI. 默认为truesecurity.oauth2.client.user-authorization-uri
用户跳转去获取access token的URI.security.oauth2.resource.id
指定resource的唯一标识.security.oauth2.resource.jwt.key-uri
JWT token的URI. 当key为公钥时,或者value不指定时指定.security.oauth2.resource.jwt.key-value
JWT token验证的value. 可以是对称加密或者PEMencoded RSA公钥. 可以使用URI作为value.security.oauth2.resource.prefer-token-info
是否使用token info,默认为truesecurity.oauth2.resource.service-id
指定service ID,默认为resource.security.oauth2.resource.token-info-uri
token解码的URI.security.oauth2.resource.token-type
指定当使用userInfoUri时,发送的token类型.security.oauth2.resource.user-info-uri
指定user info的URIsecurity.oauth2.sso.filter-order
如果没有显示提供WebSecurityConfigurerAdapter时指定的Filter order.security.oauth2.sso.login-path
跳转到SSO的登录路径默认为/login.security.require-ssl
是否对所有请求开启SSL,默认为false.security.sessions
指定Session的创建策略(always, never, if_required, stateless).security.user.name
指定默认的用户名,默认为user.security.user.password
默认的用户密码.security.user.role
默认用户的授权角色.
spring-boot-starter-security Spring Boot中集成Spring Security的更多相关文章
- 【Spring】关于Boot应用中集成Spring Security你必须了解的那些事
Spring Security Spring Security是Spring社区的一个顶级项目,也是Spring Boot官方推荐使用的Security框架.除了常规的Authentication和A ...
- 关于Boot应用中集成Spring Security你必须了解的那些事
Spring Security Spring Security是Spring社区的一个顶级项目,也是Spring Boot官方推荐使用的Security框架.除了常规的Authentication和A ...
- Spring Boot中集成Spring Security 专题
check to see if spring security is applied that the appropriate resources are permitted: @Configurat ...
- Spring Boot 2.X(十八):集成 Spring Security-登录认证和权限控制
前言 在企业项目开发中,对系统的安全和权限控制往往是必需的,常见的安全框架有 Spring Security.Apache Shiro 等.本文主要简单介绍一下 Spring Security,再通过 ...
- 06_在web项目中集成Spring
在web项目中集成Spring 一.使用Servlet进行集成测试 1.直接在Servlet 加载Spring 配置文件 ApplicationContext applicationContext = ...
- 在Struts2中集成Spring详细讲解
Spring的官方定义是:一个轻量级的IoC和Aop容器框架,它使用了一种叫做依赖注入的技术. 所谓依赖注入,就是指将创建对象以及协议依赖对象之间合作的责任从对象自身中转移到"工厂" ...
- JavaWeb_(Spring框架)在Struts+Hibernate框架中引入Spring框架
spring的功能:简单来说就是帮我们new对象,什么时候new对象好,什么时候销毁对象. 在MySQL中添加spring数据库,添加user表,并添加一条用户数据 使用struts + hibern ...
- SpringBoot集成Spring Security
1.Spring Security介绍 Spring security,是一个强大的和高度可定制的身份验证和访问控制框架.它是确保基于Spring的应用程序的标准 --来自官方参考手册 Spring ...
- spring boot rest 接口集成 spring security(2) - JWT配置
Spring Boot 集成教程 Spring Boot 介绍 Spring Boot 开发环境搭建(Eclipse) Spring Boot Hello World (restful接口)例子 sp ...
随机推荐
- 写一个Python的windows服务
1. 安装pywin32和pyinstaller pip install pywin32 pip install pyinstaller 2.写一个服务Demo # -*- coding: utf-8 ...
- erl_0015 《硝烟中的erlang》 读书笔记002 “为过载做计划”
为过载做计划 到目前为止,我在实际工作中所碰到最常见的错误,基本上都是节点内存耗尽.而且通常都和过长的消息队列有关37.解决这类问题的方法有很多,不过只有在深入.全面的理解系统后,才能做出正确的选择. ...
- selenium-java,启动谷歌浏览器和火狐浏览器
selenium3.4.0-java,启动谷歌浏览器和火狐浏览器-------------------------------------------------------------------- ...
- python笔记-20 django进阶 (model与form、modelform对比,三种ajax方式的对比,随机验证码,kindeditor)
一.model深入 1.model的功能 1.1 创建数据库表 1.2 操作数据库表 1.3 数据库的增删改查操作 2.创建数据库表的单表操作 2.1 定义表对象 class xxx(models.M ...
- Open Asset Import Library(assimp) vs2010编译
Assimp(Open Asset Import Library)是一个开源的3D模型导入解析库, 可以处理很多种3D文件格式:Collada, Blend, Obj, X, 3DS, LWO, MD ...
- excel怎么一次性生成10万个6位连续数 和 随机6位数
1.打开工作表,在名称框输入A1:A100000 2.编辑栏输入 =int(rand()*900000+100000) 3.按ctrl+enter 需要提取的话,马上ctrl+c就可以在其它软件中粘贴 ...
- codechef Far Graphs
codechef Far Graphs https://www.codechef.com/problems/TBGRAPH 题意 : 给一个简单无向图,要求构造一个序列\(a\),长度为\(n\),极 ...
- I/O复用——select和poll
概述 I/O多路复用(multiplexing)的本质是通过一种机制(系统内核缓冲I/O数据),让单个进程可以监视多个文件描述符,一旦某个描述符就绪(一般是读就绪或写就绪),能够通知程序进行相应的读写 ...
- 虚拟路由冗余协议VRRP
一.VRRP简介 虚拟路由冗余协议VRRP(Virtual Router Redundancy Protocol)通过把几台路由设备联合组成一台虚拟的路由设备,将虚拟路由设备的IP地址作为用户的默认网 ...
- VirtulBox安装虚拟机(鼠标点击时)0x00000000指令引用的0x00000000内存该内存不能为written错误解决方案
这个错误并不是所有人都会用到,我用的是WIN7系统,公司的电脑.查找了很多原因后,发现的确是由于系统主题被破解过的原因. 手工恢复风险太高.通过下面的工具就可以直接恢复.UniversalThemeP ...