微信搜索
江南一点雨

SpringSecurity 第6页

Spring Security 要怎么学?为什么一定要成体系的学习?

江南一点雨阅读(1005)赞(0)

最近松哥在连载 Spring Security 系列,到目前为主,前前后后已经写了二十多篇了,从 Spring Security 入门开始,一步一步深入,直到现在。 当然这个系列还没有完结,目前还在继续连载中,欢迎小伙伴们保持关注。 有小伙...

Spring Boot 中密码加密的两种姿势!-江南一点雨

Spring Boot 中密码加密的两种姿势!

江南一点雨阅读(1107)赞(0)

[TOC] 先说一句:密码是无法解密的。大家也不要再问松哥微人事项目中的密码怎么解密了! 密码无法解密,还是为了确保系统安全。今天松哥就来和大家聊一聊,密码要如何处理,才能在最大程度上确保我们的系统安全。 本文是 Spring Securi...

要学就学透彻!Spring Security 中 CSRF 防御源码解析-江南一点雨

要学就学透彻!Spring Security 中 CSRF 防御源码解析

江南一点雨阅读(751)赞(1)

上篇文章松哥和大家聊了什么是 CSRF 攻击,以及 CSRF 攻击要如何防御。主要和大家聊了 Spring Security 中处理该问题的几种办法。 今天松哥来和大家简单的看一下 Spring Security 中,CSRF 防御源码。 ...

松哥手把手教你在 SpringBoot 中防御 CSRF 攻击!so easy!-江南一点雨

松哥手把手教你在 SpringBoot 中防御 CSRF 攻击!so easy!

江南一点雨阅读(877)赞(0)

CSRF 就是跨域请求伪造,英文全称是 Cross Site Request Forgery。 这是一种非常常见的 Web 攻击方式,其实是很好防御的,但是由于经常被很多开发者忽略,进而导致很多网站实际上都存在 CSRF 攻击的安全隐患。 ...

集群化部署,Spring Security 要如何处理 session 共享?-江南一点雨

集群化部署,Spring Security 要如何处理 session 共享?

江南一点雨阅读(913)赞(0)

前面和大家聊了 Spring Security 如何像 QQ 一样,自动踢掉已登录用户(Spring Boot + Vue 前后端分离项目,如何踢掉已登录用户?),但是前面我们是基于单体应用的,如果我们的项目是集群化部署,这个问题该如何解决...

Spring Boot + Vue 前后端分离项目,如何踢掉已登录用户?-江南一点雨

Spring Boot + Vue 前后端分离项目,如何踢掉已登录用户?

江南一点雨阅读(879)赞(1)

上篇文章中,我们讲了在 Spring Security 中如何踢掉前一个登录用户,或者禁止用户二次登录,通过一个简单的案例,实现了我们想要的效果。 但是有一个不太完美的地方,就是我们的用户是配置在内存中的用户,我们没有将用户放到数据库中去。...

Spring Security 自动踢掉前一个登录用户,一个配置搞定!

江南一点雨阅读(898)赞(2)

登录成功后,自动踢掉前一个登录用户,松哥第一次见到这个功能,就是在扣扣里边见到的,当时觉得挺好玩的。 自己做开发后,也遇到过一模一样的需求,正好最近的 Spring Security 系列正在连载,就结合 Spring Security 来...

Spring Security 中如何快速查看登录用户 IP 地址等信息?

江南一点雨阅读(826)赞(2)

上篇文章跟大家聊了如何使用更加优雅的方式自定义 Spring Security 登录逻辑,更加优雅的方式可以有效避免掉自定义过滤器带来的低效,建议大家一定阅读一下,也可以顺便理解 Spring Security 中的认证逻辑。 本文将在上文...

专注 Java 一百年

关注我们国际站