草庐IT

securing

全部标签

java - 在 Spring Security 2.06 中实现自定义 AuthenticationProvider

我正在使用SpringSecurity来保护Struts2Web应用程序。由于项目限制,我使用的是SpringSecurity2.06。我的团队构建了一个自定义用户管理API,该API在获取用户名和密码参数后对用户进行身份验证,并返回一个自定义用户对象,其中包含角色列表和其他属性(如电子邮件、姓名等)。据我了解,典型的SpringSecurity用例使用默认的UserDetailsS​​ervice来检索UserDetails对象;该对象将包含(除其他外)一个密码字段,框架将使用该字段对用户进行身份验证。在我的例子中,我想让我们的自定义API进行身份验证,然后返回一个包含角色和其他属性

java - 在 Spring Security 2.06 中实现自定义 AuthenticationProvider

我正在使用SpringSecurity来保护Struts2Web应用程序。由于项目限制,我使用的是SpringSecurity2.06。我的团队构建了一个自定义用户管理API,该API在获取用户名和密码参数后对用户进行身份验证,并返回一个自定义用户对象,其中包含角色列表和其他属性(如电子邮件、姓名等)。据我了解,典型的SpringSecurity用例使用默认的UserDetailsS​​ervice来检索UserDetails对象;该对象将包含(除其他外)一个密码字段,框架将使用该字段对用户进行身份验证。在我的例子中,我想让我们的自定义API进行身份验证,然后返回一个包含角色和其他属性

security - 在 hadoop 中实现安全性

我正在尝试对我的hadoop数据实现安全性。我正在使用clouderahadoop以下是我正在寻找的两个具体内容1。基于角色的授权和认证2。对驻留在HDFS中的数据进行加密我研究了Kerboroes,但它没有为已经驻留在HDFS中的数据提供加密。还有其他我可以使用的安全工具吗?有没有人在clouderahadoop中完成以上两个安全功能。请推荐 最佳答案 我认为ApacheSentry最适合您。您可以找到更多信息here. 关于security-在hadoop中实现安全性,我们在Stac

spring - 使用 Spring Security 的 HTTPS 登录重定向到 HTTP

我有一个SpringWeb应用程序,由SpringSecurity保护,在EC2上运行。EC2实例前面是一个带有SSL证书的ElasticLoadBalancer(https终止于负载均衡器,即端口443->端口80),因此从Tomcat的角度来看,入站请求是HTTP。我的登录表单提交到https,但是随后的重定向转到http(成功或失败)。鉴权成功,可以返回https并登录了。我的登录配置如下所示:要使default-target-url和authentication-failure-url转到https,我需要更改什么?Tomcat6Spring安全3.0.x

spring - 使用 Spring Security 的 HTTPS 登录重定向到 HTTP

我有一个SpringWeb应用程序,由SpringSecurity保护,在EC2上运行。EC2实例前面是一个带有SSL证书的ElasticLoadBalancer(https终止于负载均衡器,即端口443->端口80),因此从Tomcat的角度来看,入站请求是HTTP。我的登录表单提交到https,但是随后的重定向转到http(成功或失败)。鉴权成功,可以返回https并登录了。我的登录配置如下所示:要使default-target-url和authentication-failure-url转到https,我需要更改什么?Tomcat6Spring安全3.0.x

security - oozie怎么知道我是谁?

当我运行oozie作业时,它会被提交给某种oozie协调器,稍后作业会以我自己的身份运行(或者在我将作业提交给oozie的linux帐户下运行)。我猜oozie可以使用安全模拟(https://hadoop.apache.org/docs/r1.2.1/Secure_Impersonation.html)来模拟我,但是当在命令行上提交作业时,告诉oozie“提交此作业的用户是XXX”的机制是什么?该机制有多安全?oozie会阻止用户尝试提交作业,就好像他们是另一个用户一样吗?谢谢 最佳答案 具体配置的时候会在oozie-site.x

Spring Security - 基于 token 的 API 身份验证和用户/密码身份验证

我正在尝试创建一个主要使用Spring提供RESTAPI的webapp,并尝试配置安全方面。我正在尝试实现这种模式:https://developers.google.com/accounts/docs/MobileApps(谷歌已经完全改变了那个页面,所以不再有意义-请参阅我在这里指的页面:http://web.archive.org/web/20130822184827/https://developers.google.com/accounts/docs/MobileApps)这是我需要完成的:Web应用程序具有简单的登录/注册表单,可以使用普通的Spring用户/密码身份验证(

Spring Security - 基于 token 的 API 身份验证和用户/密码身份验证

我正在尝试创建一个主要使用Spring提供RESTAPI的webapp,并尝试配置安全方面。我正在尝试实现这种模式:https://developers.google.com/accounts/docs/MobileApps(谷歌已经完全改变了那个页面,所以不再有意义-请参阅我在这里指的页面:http://web.archive.org/web/20130822184827/https://developers.google.com/accounts/docs/MobileApps)这是我需要完成的:Web应用程序具有简单的登录/注册表单,可以使用普通的Spring用户/密码身份验证(

hadoop - Apache Zeppelin (Shiro Security) 无法保存笔记权限

我是Zeppelin的新手。我遵循了有关如何在Zeppelin中设置身份验证的教程并创建了两个帐户。这是我的shiro.ini配置文件:[users]#ListofuserswiththeirpasswordallowedtoaccessZeppelin.#Touseadifferentstrategy(LDAP/Database/...)checktheshirodocathttp://shiro.apache.org/configuration.html#Configuratio$admin=adminjoao=joao#user2=password3,role3#user3=pa

java - -Dhadoop.security.logger' 未被识别为内部或外部命令

我已经按照github中的安装说明在Windows7中安装了Hadoop2.8.0。,我正确设置了JAVA_HOME和HADOOP_HOME环境变量,并配置了core-site.xml、mapred-site.xml、hdfs-site.xml、yarn-site.xml、hadoop-env.cmd文件按照文档要求,我的路径是enterimagedescriptionhere但是在完成所有这些之后,运行hdfsnamenode–format命令后,我在控制台中收到以下错误系统找不到指定的路径。错误:JAVA_HOME设置不正确。请更新C:\Hadoop-2.8.0\hadoop-2.