自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

菜鸟的博客

记录与分享

  • 博客(7)
  • 问答 (1)
  • 收藏
  • 关注

原创 Spring Security / Servlet Application /42 OAuth 2.0 / OAuth 2.0 Client

样例代码:Spring Security Sample 参考:Spring Security Reference Spring Security 的 OAuth 2.0 Client 特性为 OAuth 2.0 鉴权框架 中定义的 Client 角色提供了支持 高层的核心特性有: Authorization Grant 支持 在 OAuth 2.0 中,Authorization Grant 表示授权码类型 授权码是一个用来换取 Access Token 的 code,它代表着资源所有者对三方系统的授权

2021-07-30 04:00:10 394

原创 Spring Core /01 IoC 容器 / IoC 容器 和 Beans 介绍

SpringCore 01 - IoC 容器 01 - IoC 容器 和 Beans 介绍 参考文献:The IoC Container 下一篇:SpringCore 01 - IoC 容器 02 - 容器总览 样例代码:Spring Core Sample 1. 下一篇:SpringCore 01 - IoC 容器 02 - 容器总览 样例代码:Spring Core Sample ...

2021-07-25 11:50:49 101

原创 Spring Core /02 IoC 容器 / 容器总览

SpringCore 01 - IoC 容器 02 - 容器总览 参考文献:The IoC Container 下一篇: 样例代码:Spring Core Sample 下一篇: 样例代码:Spring Core Sample

2021-07-25 11:48:40 95

原创 网络安全 01 - Session Fixation

网络安全 01 - Session Fixation 会话固定 固定的【会话标识符】(Session Identifier)造成的安全问题 即过于固定的 Session ID 机制 场景 【受害人】有一个银行账户,银行的网站是:http://www.bank.com/ 【黑客】准备盗取【受害人】银行里的钱 场景 1:网站使用 URL 参数携带客户端生成的 Session ID 【黑客】发现 http://www.bank.com/ 的【会话标识符】为 URL 参数 sid 并且网站没有对【会话标识符】做安全

2021-07-24 16:44:54 272 2

原创 Spring Security 配置原理

Spring Security 配置原理 原理解析 前置知识 SecurityBuilder<O>【构建者】 Spring Security 用【构建者】来构建【目标对象】 package org.springframework.security.config.annotation; public interface SecurityBuilder<O> { O build() throws Exception; } AbstractConfiguredSecurity

2021-07-17 16:23:29 306

原创 Spring Security / Servlet Application / 鉴权

Spring Security 02 - Authentication 参考: Spring Security Reference Servlet 鉴权的架构组件 SecurityContextHolder Spring Security 用 SecurityContextHolder 来存储鉴权对象的详细信息 SecurityContext 从 SecurityContextHolder 获得 SecurityContext 含有当前鉴权用户的 Authentication Authentication

2021-07-15 22:38:49 422

原创 Spring Security / Servlet Application / 大图景

这里写自定义目录标题欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入 欢迎使用Markdown编辑器 你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Mar

2021-07-15 01:35:54 415 1

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除