没有合适的资源?快使用搜索试试~ 我知道了~
Spring Security 提供了基于javaEE的企业应有个你软件全面的安全服务。这里特别强调支持使用SPring框架构件的项目,Spring框架是企业软件开发javaEE方案的领导者。如果你还没有使用Spring来开发企业应用程序,我们热忱的鼓励你仔细的看一看。熟悉Spring特别是一来注入原理两帮助你更快更方便的使用Spring Security。
资源详情
资源评论

2017/1/14 SpringSecurity参考手册|SpringSecurity中文版
https://springcloud.cc/springsecurityzhcn.html 1/141
Spring Security 参考手册
Ben Alex⋅Luke Taylor⋅Rob Winch⋅Gunnar Hillert
Table of Contents
前言
入门
简介
Spring Security是什么?
历史
发布版本号
Getting Spring Security
Spring Security 4.1新特性
Java 配置提升
Web应用程序安全性提升
授权改进
密码模块的改进
测试的改进
一般的改进
样品和指南 (Start Here)
Java 配置
基础的网站安全java配置
HttpSecurity
Java配置和表单登录
验证请求
处理登出
验证
多个HttpSecurity
方法安全
已配置对象的后续处理
安全命名空间配置
简介
开始使用安全命名空间配置
高级web功能
方法安全
默认的 AccessDecisionManager
验证管理器和命名空间
应用程序示例
Tutorial 示例
Contacts 示例
LDAP 示例
OpenID 示例
CAS 示例
JAAS 示例
Pre-Authentication 示例
Spring Security 社区
问题跟踪
成为参与者
更多信息
架构与实现
技术概述
运行环境
核心组件
验证
在Web应用程序中的身份验证
Spring Security的访问控制(授权)
Localization
核心服务

2017/1/14 SpringSecurity参考手册|SpringSecurity中文版
https://springcloud.cc/springsecurityzhcn.html 2/141
The AuthenticationManager, ProviderManager and AuthenticationProvider
UserDetailsService实现
Password Encoding
Testing
Testing Method Security
Security Test Setup
@WithMockUser
@WithAnonymousUser
@WithUserDetails
@WithSecurityContext
Test Meta Annotations
Spring MVC Test Integration
Setting Up MockMvc and Spring Security
SecurityMockMvcRequestPostProcessors
SecurityMockMvcRequestBuilders
SecurityMockMvcResultMatchers
Web应用程序的安全性
The Security Filter Chain
DelegatingFilterProxy
FilterChainProxy
Filter Ordering
Request Matching and HttpFirewall
与其它过滤器-基于框架使用
高级的命名空间配置
核心安全过滤器
FilterSecurityInterceptor
ExceptionTranslationFilter
SecurityContextPersistenceFilter
UsernamePasswordAuthenticationFilter
Servlet API的集成
Servlet 2.5+ 集成
Servlet 3+ 集成
Servlet 3.1+ 集成
Basic和Digest认证
BasicAuthenticationFilter
DigestAuthenticationFilter
Remember-Me Authentication
Overview
Simple Hash-Based Token Approach
Persistent Token Approach
Remember-Me的接口和实现
Cross Site Request Forgery (CSRF)
CSRF攻击
同步器标记模式
何时使用CSRF保护
Using Spring Security CSRF Protection
CSRF警告
重写默认值
CORS
安全HTTP响应头
默认的安全头
Custom Headers
会话管理
会话管理过滤器
会话的身份验证策略
并发控制
匿名身份验证
概述

2017/1/14 SpringSecurity参考手册|SpringSecurity中文版
https://springcloud.cc/springsecurityzhcn.html 3/141
配置
验证信任解析器
WebSocket Security
WebSo