梦相随1006

版权归 梦相随1006 所有,未经 https://www.cnblogs.com/xin1006 作者许可,严禁转载

导航

2013年12月2日 #

Spring Security研究(2)-高级web特性

摘要: 1, 添加 HTTP/HTTPS 信道安全 使用了这个配置以后,如果用户通过 HTTP 尝试访问"/secure/**"匹配的网址,他们会先被重定向到 HTTPS 网址下。 可用的选项有"http", "https" 或 "any"。 使用"any"意味着使用 HTTP 或 HTTPS 都可以。 如果你的程序使用的不是 HTTP 或 HTTPS 的标准端口,你可以用下面的方式指定端口... 2,会话管理 1)检测超时 你可以配置 Spring Security 检测失效的 session ID, 阅读全文

posted @ 2013-12-02 16:30 梦相随1006 阅读(540) 评论(0) 推荐(0) 编辑

Spring Security研究(1)

摘要: 1, 获取Spring Security的Jar包 :从Spring网站下载页下载或者从Maven中央仓库下载。一个好办法是参考实例应用中包含的依赖库。2,项目模块: Core - spring-security-core.jar 包含了核心认证和权限控制类和接口, 运程支持和基本供应 API。使用 Spring Security 所必须的。支持单独运行的应用, 远程客户端,方法(服务层)安全和 JDBC用户供应。 Web - spring-security-web.jar 包含过滤器和对应的 web 安全架构代码。任何需要依赖 servlet API 的。 你将需要它,如果你需要 Sp... 阅读全文

posted @ 2013-12-02 11:24 梦相随1006 阅读(492) 评论(0) 推荐(0) 编辑