内容简介:Spring 安全框架 Spring Security 5.1 GA 现已正式发布! POM <dependencies> <!-- ... other dependency elements ... --> <dependency> <groupId>org.springframewor...
Spring 安全框架 Spring Security 5.1 GA 现已正式发布!
POM
<dependencies> <!-- ... other dependency elements ... --> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-web</artifactId> <version>5.1.0.RELEASE</version> </dependency> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-config</artifactId> <version>5.1.0.RELEASE</version> </dependency> </dependencies>
该版本关闭了 50+ 的 issue,此外,Spring Security 5.1 也提供了大量的新特性,值得关注的有:
Servlet
通过 UserDetailsPasswordService 对密码存储进行自动升级
可自定义的授权和 Token 请求(Authorize and Token requests)
支持
authorization_codegrant支持
client_credentialsgrantOAuth 2.0 资源服务器 - 支持 JWT-encoded bearer tokens
添加 OAuth2 WebClient 集成
HTTP Firewall 可防止篡改 HTTP 动词和跨站点跟踪
ExceptionTranslationFilter 支持通过 RequestMatcher 选择 AccessDeniedHandler
CSRF 支持排除某些请求
添加对 特性策略(Feature Policy) 的支持
添加 @Transient authentication tokens
默认登录页面的现代化外观
WebFlux
通过 ReactiveUserDetailsPasswordService 对密码存储进行自动升级
添加对 OAuth2 的支持
添加对 OAuth2 Client 的支持
添加对 OAuth2 Resource Server 的支持
添加对 OAuth2 WebClient 的集成
@WithUserDetails现在可以和 ReactiveUserDetailsService 搭配使用添加对 CORS 的支持
添加对以下 HTTP headers 的支持
支持对 beans 的解析
支持解析
errorOnInvalidType
Integrations
Jackson 支持和 BadCredentialsException 一起搭配使用
@WithMockUser支持在测试中设置 SecurityContext 时进行自定义。例如,@WithMockUser(setupBefore = TestExecutionEvent.TEST_EXECUTION)将在 JUnit 的 @Before 之后和测试执行之前对用户进行设置可以使用自定义环境变量配置 LDAP 身份验证
X.509 身份验证 支持将主体(principal)派生为策略
详情请查看 https://docs.spring.io/spring-security/site/docs/5.1.0.RELEASE/reference/htmlsingle/#new
Spring Security 的前身是 Acegi Security ,是 Spring 项目组中用来提供安全认证服务的框架。
Spring Security 为基于 J2EE 企业应用软件提供了全面安全服务。特别是使用领先的 J2EE 解决方案-Spring 框架开发的企业软件项目。人们使用 Spring Security 有很多种原因,不过通常吸引他们的是在 J2EE Servlet 规范或 EJB 规范中找不到典型企业应用场景的解决方案。
【声明】文章转载自:开源中国社区 [http://www.oschina.net]
以上所述就是小编给大家介绍的《Spring Security 5.1 GA 正式发布!》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- NPM包(模块)发布、更新、撤销发布
- 有赞灰度发布与蓝绿发布实践
- 【重磅发布】Linkis 0.10.0 版本发布
- BeetlSQL 3.0.9 发布,Idea 插件发布
- 贝密游戏 0.7.0 发布,发布斗地主
- 【重磅发布】DataSphere Studio 0.9.0 版本发布
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
我看电商2(双色)
黄若 / 电子工业出版社 / 2016-6 / 39.00元
《我看电商2》是行业畅销书《我看电商》的续集。 《我看电商》自出版以来,连续印刷14 次,受到业界人士和广大读者的高度好评。《我看电商2》承续作者一贯的风格,以行业观察、经验分享为出发点,重点分析了过去一年中国电商界的最新动态与趋势,包括双11点评、京东关闭拍拍、上市公司私有化等。 电子商务是我国近年来发展最快的新兴行业之一,作者作为这个行业的长老级领军人物,善于思考,长于实操。《我看......一起来看看 《我看电商2(双色)》 这本书的介绍吧!
HTML 编码/解码
HTML 编码/解码
Base64 编码/解码
Base64 编码/解码