Size: a a a

2016 December 14

П

Павел in Java Developers
http.csrf()
               .disable()
               .authorizeRequests()
               .antMatchers("/resources/**", "/**").permitAll()
               .anyRequest().permitAll()
               .and();
источник

П

Павел in Java Developers
http.csrf()
источник

LP

Luger Parabellum in Java Developers
да и что?
источник

П

Павел in Java Developers
Не пугает это
источник

П

Павел in Java Developers
Непомогает
источник
2016 December 15

П

Павел in Java Developers
вот тут тоже моя проблема. http://www.sql.ru/forum/1189782/spring-rest-api-redirect-if-session-timeout перерыл интерент и так и не понял как делать правильно. Понял одно - нужно чтото добавить. лисенер, фильтр и тд. чтобы при мертвой сессии при запросе метода по рест через ajax был редирект на логин пейдж. проблема актуальная и я уверен ктото из сдесь присутствующих решал. поделитесь плиз
источник

П

Павел in Java Developers
гуглением нашел такое решение. создать фильтр

@Component
public class ExpiredSessionFilter extends GenericFilterBean {

   static final String FILTER_APPLIED = "__spring_security_expired_session_filter_applied";

   @Override
   public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
       HttpServletRequest request = (HttpServletRequest) servletRequest;
       HttpServletResponse response = (HttpServletResponse) servletResponse;

       if (request.getAttribute(FILTER_APPLIED) != null) {
           filterChain.doFilter(request, response);
           return;
       }

       request.setAttribute(FILTER_APPLIED, Boolean.TRUE);
       if (request.getRequestedSessionId() != null && !request.isRequestedSessionIdValid()) {
           response.sendError(HttpServletResponse.SC_GATEWAY_TIMEOUT, "SESSION_TIMED_OUT");
           return;
       }

       filterChain.doFilter(request, response);
   }
}

и на странице создать глобальный обработчик ошибок который отловит эту ошибку и в случае если это таймаут перезагрузит страницу. сработает стандартный редирект спринг секьюрити и все. я на логинке. так как фиг кто чем помог, хотябы прокритикуйте этот способ или же все таки расскажите как вы это делаете
источник

NK

ID:284396486 in Java Developers
Привет
источник

NK

ID:284396486 in Java Developers
Java программисты
источник

NK

ID:284396486 in Java Developers
Я хочу сделать Authentication Authorization для моей веб приложении. Какие инструменты есть?
источник

MK

M K in Java Developers
мой тебе совет. для первого раза сделай все своими руками вообще
источник

MK

M K in Java Developers
пойми как работать с куками, хедерами. реквестами, респонсами
источник

NK

ID:284396486 in Java Developers
ок. Можете сказать инструмент?
источник

MK

M K in Java Developers
HttpServlet
источник

DS

Daemon Sobs in Java Developers
если не будешь мутить через социалки - что в какой то степени проще, иди в JAAS или AShiro. Но да, начинающим не проканает, вся группа будет в вопросах. Изучишь HttpServlet - будет вход вообще ко многим веб службам а не только в авторизацию/аутентификацию.
источник

DS

Daemon Sobs in Java Developers
вообще, странные вещи делают некоторые на java))
источник

DS

Daemon Sobs in Java Developers
точнее - начинают со странных вещей
источник

MK

M K in Java Developers
вообще напиши свою авторизацию. полностью кастомную. поставь пре и пост интерцептор и вперед
источник

П

Павел in Java Developers
источник
2016 December 16

I

Isabek in Java Developers
Привет всем. Есть такой вопрос.

У меня есть Рест АПИ. Я хочу тестировать все эндпоинты после деплоя в продакшен (smoke testing).

Есть ли какие-либо утилиты на джава?
источник