【问题标题】:What are the differences between spring security providers? (Spring Roo 2 M3)spring安全提供者之间有什么区别? (春罗 2 M3)
【发布时间】:2017-02-19 08:01:28
【问题描述】:

嗯,我正在构建一些个人项目来学习 spring roo 2。现在我正在努力解决 spring 安全问题。 google中关于spring roo 2的信息很少,而spring boot相关的spring roo相关信息比较多。

使用“security setup”命令,您可以获得“--provider”选项。

这是帮助给你的描述:

可选 --provider:要安装的 Spring Security 提供程序。可能的值是:DEFAULT(将使用 Spring Boot 提供的默认 Spring Security 配置)和SPRINGLETS_JPA(将使用 Springlets JPA Authentication 包含高级 Spring Security 配置)。默认值:'DEFAULT'

我找不到这两个选项之间的区别,即使在 spring roo M3 参考文档中也是如此。即使搜索“Springlets JPA Authentication”也没有提供任何信息。

有人对此有任何线索吗?

谢谢

【问题讨论】:

    标签: spring-boot spring-security spring-roo


    【解决方案1】:

    以下是这两个提供商之间的主要区别:

    • DEFAULT:当您在项目类路径中包含spring-boot-starter-security 时,Spring Boot 提供的默认 Spring Security 自动配置。这是默认选项,因为 Spring Roo 总是尝试生成使用 Spring Boot 提供的自动配置的应用程序。

      • 如果以下更改将应用​​于您的项目,则选择此项:
        • spring-boot-starter-security 依赖将包含在您的 pom.xml 文件中
      • 如果您想了解有关此配置的更多信息,请查看spring boot reference guide
    • SPRINGLETS_JPA:如果选择此提供程序,将使用 Spring Boot 提供的默认 Spring Security 自动配置。此外,此提供程序将在您的类路径中包含 Springlets 库,为您提供一些额外的启动器来自动配置高级 Spring Security 属性。此外,配置安全身份验证以使用数据库中的用户和用户,而不是 Spring Boot 自动配置提供的默认内存中身份验证。您将能够使用application.properties 文件管理这些配置,包括属性springlets.security.auth.in-memory.enabledspringlets.security.auth.in-memory.erase-credentials

      • 如果以下更改将应用​​于您的项目,则选择此项:
        • springlets-boot-starter-authentication 依赖将包含在您的 pom.xml 文件中
        • 将包含security.enable-csrf=true 属性以启用CSRF。进一步了解 CSRF 和 Spring Security here
      • 了解更多Springlets安全项目请查看the Springlets project page

    希望对你有帮助,

    【讨论】:

    • 谢谢,关于 roo 2 的信息很少。
    • 请记住 Spring Roo 2.0.0.M3 只是一个里程碑,因此文档可能不完整或某些功能可能需要改进。我们正在开发 RC1 版本,即将推出!
    • 不错。等不及RC了!会很棒的。
    猜你喜欢
    • 2015-03-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-10-24
    • 1970-01-01
    • 2015-09-14
    • 2019-05-21
    • 2016-06-25
    相关资源
    最近更新 更多