草庐IT

SECURITY_DOMAIN

全部标签

security_huks/services/huks_service/core/hks_storage文件读写相关解读(二)

fileInfo结构体的填充以及文件内容的提取、存储与删除1.小小疑问2.总体概述3.代码解读3.1GetKeyBlobFromFile3.2SaveKeyBlob3.3DeleteKeyBlob3.4GetKeyBlob3.5GetKeyBlobSize3.6fileInfo的初始化和释放3.7GetStorePath3.8GetFileInfo1.小小疑问1.这里有一个小疑问——就是文件存储时需要的两个name——一个是processName另一个是pathName,pathName表示目标存储的位置,那么为什么需要processName呢?processName是功能是什么呢?2.总体概

security_huks/service/huks_service/core/hks_upgrade_storage_data解读

密钥存储文件的更新,删除与验证知识总结总体概述代码解析1.给出头部和keyInfo的bytes结构和获取其长度2.CopyRootKeyMaterialFile3.RollBackNewVersionFiles4.RemoveOldVersionFiles5.UpgradeRootKeyMaterialFile6.GetOldVersionKeyStoreBuf7.CheckKeyStoreHeaderValid8.UpgradeSingleKeyInfo9.UpgradeKeyStoreInfo10.UpgradeKeyStoreFiles11.HksUpgradeStorageData知识

SpringCloud gateway+Spring Security + JWT实现登录和用户权限校验

引言原本打算将Security模块与gateway模块分开写的,但想到gateway本来就有过滤的作用,于是就把gateway和Security结合在一起了,然后结合JWT令牌对用户身份和权限进行校验。SpringCloud的网关与传统的SpringMVC不同,gateway是基于Netty容器,采用的webflux技术,所以gateway模块不能引入springweb包。虽然是不同,但是在SpringMVC模式下的Security实现步骤和流程都差不多。依赖Spring cloudgateway模块依赖org.springframework.cloudspring-cloud-starter

SpringCloud gateway+Spring Security + JWT实现登录和用户权限校验

引言原本打算将Security模块与gateway模块分开写的,但想到gateway本来就有过滤的作用,于是就把gateway和Security结合在一起了,然后结合JWT令牌对用户身份和权限进行校验。SpringCloud的网关与传统的SpringMVC不同,gateway是基于Netty容器,采用的webflux技术,所以gateway模块不能引入springweb包。虽然是不同,但是在SpringMVC模式下的Security实现步骤和流程都差不多。依赖Spring cloudgateway模块依赖org.springframework.cloudspring-cloud-starter

mysql-如何更新 "domain.com"中的 "address@domain.com"

在我的数据库中,我有很多用户拼错了他们的电子邮件地址。这反过来会导致我的postfix在发送时事通讯时退回大量邮件。形式包括(但不限于)“yaho.com”、“yahho.com”等很烦人!所以我一直在尝试将这些记录更新为正确的值。在执行selectemailfromuserswhereemaillike'%@yaho%'andemailnotlike'%yahoo%';并获取列表后,我被卡住了,因为我不知道如何只更新yaho部分。我需要完整保留用户名。所以我想我会转储数据库并使用vim来替换,但我无法转义@符号..顺便说一句,我如何选择所有大写的电子邮件地址?selectupper(

mysql-如何更新 "domain.com"中的 "address@domain.com"

在我的数据库中,我有很多用户拼错了他们的电子邮件地址。这反过来会导致我的postfix在发送时事通讯时退回大量邮件。形式包括(但不限于)“yaho.com”、“yahho.com”等很烦人!所以我一直在尝试将这些记录更新为正确的值。在执行selectemailfromuserswhereemaillike'%@yaho%'andemailnotlike'%yahoo%';并获取列表后,我被卡住了,因为我不知道如何只更新yaho部分。我需要完整保留用户名。所以我想我会转储数据库并使用vim来替换,但我无法转义@符号..顺便说一句,我如何选择所有大写的电子邮件地址?selectupper(

Spring Security整合企业微信的扫码登录,企微的API震惊到我了

本文代码:https://gitee.com/felord/spring-security-oauth2-tutorial/tree/wwopen/现在很多企业都接入了企业微信,作为私域社群工具,企业微信开放了很多API,可以打通很多自有的应用。既然是应用,那肯定需要做登录。正好企业微信提供了企业微信扫码授权登录功能,而且号称使用了OAuth,正好拿这个检验一下SpringSecurityOAuth2专栏的威力。正当我兴致勃勃打开文档学习的时候,脸上笑容逐渐消失,这确定是OAuth的吗?参数都变了,跟OAuth(不管是1.0还是2.0)规定不一样,然而这还不是最离谱的。按正常OAuth2的要求

Spring Security整合企业微信的扫码登录,企微的API震惊到我了

本文代码:https://gitee.com/felord/spring-security-oauth2-tutorial/tree/wwopen/现在很多企业都接入了企业微信,作为私域社群工具,企业微信开放了很多API,可以打通很多自有的应用。既然是应用,那肯定需要做登录。正好企业微信提供了企业微信扫码授权登录功能,而且号称使用了OAuth,正好拿这个检验一下SpringSecurityOAuth2专栏的威力。正当我兴致勃勃打开文档学习的时候,脸上笑容逐渐消失,这确定是OAuth的吗?参数都变了,跟OAuth(不管是1.0还是2.0)规定不一样,然而这还不是最离谱的。按正常OAuth2的要求

【Spring Security】的RememberMe功能流程与源码详解,基础-进阶-升级-扩展,你学会了吗?

文章目录前言原理基础版搭建初始化sql依赖引入配置类验证源码分析进阶版集成源码分析疑问1疑问2鉴权升级版集成初始化sql配置类验证源码分析鉴权流程扩展版前言之前我已经写过好几篇权限认证相关的文章了,有想复习的同学可以查看【身份权限认证合集】。今天我们来聊一下登陆页面中“记住我”这个看似简单实则复杂的小功能。如图就是博客园登陆时的“记住我”选项,在实际开发登陆接口以前,我一直认为这个“记住我”就是把我的用户名和密码保存到浏览器的cookie中,当下次登陆时浏览器会自动显示我的用户名和密码,就不用我再次输入了。直到我看了SpringSecurity中RememberMe相关的源码,我才意识到之前的

什么是域控制器Domain Controller?

一个域描述了一组用户、系统、应用程序、网络、数据库服务器和其他任何资源,这些资源都受到一组共同的管理规则的控制。通常,一个域还包括一个物理空间,比如一个办公室或多个办公室。如果你在域内,你就处于一个理论上安全和可信的空间。如果在外面,你就是不可信的,所以域实际上就像是你的城堡,周围有护城河。域控制器(DomainController,DC)是一台服务器,管理网络和身份安全,有效地充当用户验证和授权进入域内IT资源的门卫。域控制器在微软目录服务术语中尤其重要,作为验证Windows用户身份的主要方式,以便让他们访问Windows系统、应用程序、文件服务器和网络。它们还托管ActiveDirect