- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试使用 Spring Boot 定义和保护 RESTful API。理想情况下,我想使用 Spring Social 并允许客户端(网络和移动设备)通过 Facebook 登录。
什么有效
到目前为止,我设法使用 @RestController
拥有一个可用的 API,并使用基本的 Spring Security 配置来保护它,如下所示:
@Configuration
@EnableGlobalMethodSecurity(prePostEnabled = true)
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.csrf().disable()
.authorizeRequests()
.antMatchers(HttpMethod.POST, "/api/**").authenticated()
.antMatchers(HttpMethod.PUT, "/api/**").authenticated()
.antMatchers(HttpMethod.DELETE, "/api/**").authenticated()
.anyRequest().permitAll()
.and().httpBasic()
.and().sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS);
}
}
antMatchers 可能还可以改进,但为了我自己的清晰度,我现在这样做了,而且效果很好。允许执行 GET 请求,并且需要发送 Spring Security 在运行时给出的标准 user:password
请求。使用 httpie
的示例:
http POST user:a70fd629-1e29-475d-aa47-6861feb6900f@localhost:8080/api/ideas/ title="My first idea"
对于哪个正确的凭据,它会发送 200 OK
返回,否则返回 401 Unauthorized
。
Spring 社交
现在,我陷入困境,无法使用 Spring-Social-Facebook
来使用我当前的设置并保持完全 RESTful Controller 。使用标准表单和重定向似乎微不足道,但我找不到任何基于 REST 的方法的解决方案,例如可以轻松支持 Web 和移动客户端。
据我了解,客户端必须处理该流程,因为后端不会向 /connect/facebook
URL 发送任何重定向。
我按照教程 Accessing Facebook Data 进行操作它可以独立工作。但是,我想避免像教程中那样使用那些 facebookConnect.html
和 facebookConnected.html
模板。所以我不知道如何改变它。
另一个Spring Boot tutorial for OAuth也不错并且有效,但如果可能的话,我想坚持使用 Spring Social
,因为它很简单。
This post ,有助于解决使用上述 View 时 /connect/facebook
重定向的Method not allowed
问题。
发布关于 Social Config 。也许,我错过了一些东西。
任何建议、解决方案或更好教程的链接都会非常有帮助。
谢谢!
更新1
现在,我有一个工作网站,其中包含传统的用户注册和表单登录。我有一个“使用 Facebook 登录”按钮,可以通过“OAuth 舞蹈”向我发送信息。所以下一个问题是我必须在 Facebook 登录成功后以某种方式手动创建用户,因为目前两个“登录”都不相关,所以即使用户使用 Facebook 登录,他还没有具有正确授权的关联 User 对象。
最佳答案
SocialAuthenticationFilter
默认情况下,会重定向到 '/signup'
在您描述的情况下,用户从社交应用登录,但是不存在本地帐户。您可以提供处理程序来创建本地帐户。 spring-socal
示例中也介绍了这一点。
@RequestMapping(value = { "/signup" }, method = RequestMethod.GET)
public String newRegistrationSocial(WebRequest request, Model model) throws Exception {
String view = "redirect:/home";
try {
Connection<?> connection = providerSignInUtils.getConnectionFromSession(request);
if (connection != null) {
UserProfile up = connection.fetchUserProfile();
registerUser(up.getFirstName(), up.getLastName(), up.getEmail(), "DummyPassword");
providerSignInUtils.doPostSignUp(up.getEmail(), request);
//SignInUtils.signin(up.getEmail());
...
...
}
}
return view;
}
关于 Spring 启动: Secured RESTful API using Spring Social and Spring Security,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34786065/
我在优化 JOIN 以使用复合索引时遇到问题。我的查询是: SELECT p1.id, p1.category_id, p1.tag_id, i.rating FROM products p1
我有一个简单的 SQL 查询,我正在尝试对其进行优化以删除“使用位置;使用临时;使用文件排序”。 这是表格: CREATE TABLE `special_offers` ( `so_id` int
我有一个具有以下结构的应用程序表 app_id VARCHAR(32) NOT NULL, dormant VARCHAR(6) NOT NULL, user_id INT(10) NOT NULL
此查询的正确索引是什么。 我尝试为此查询提供不同的索引组合,但它仍在使用临时文件、文件排序等。 总表数据 - 7,60,346 产品= '连衣裙' - 总行数 = 122 554 CREATE TAB
为什么额外的是“使用where;使用索引”而不是“使用索引”。 CREATE TABLE `pre_count` ( `count_id`
我有一个包含大量记录的数据库,当我使用以下 SQL 加载页面时,速度非常慢。 SELECT goal.title, max(updates.date_updated) as update_sort F
我想知道 Using index condition 和 Using where 之间的区别;使用索引。我认为这两种方法都使用索引来获取第一个结果记录集,并使用 WHERE 条件进行过滤。 Q1。有什
I am using TypeScript 5.2 version, I have following setup:我使用的是TypeScript 5.2版本,我有以下设置: { "
I am using TypeScript 5.2 version, I have following setup:我使用的是TypeScript 5.2版本,我有以下设置: { "
I am using TypeScript 5.2 version, I have following setup:我使用的是TypeScript 5.2版本,我有以下设置: { "
mysql Ver 14.14 Distrib 5.1.58,用于使用 readline 5.1 的 redhat-linux-gnu (x86_64) 我正在接手一个旧项目。我被要求加快速度。我通过
在过去 10 多年左右的时间里,我一直打开数据库 (mysql) 的连接并保持打开状态,直到应用程序关闭。所有查询都在连接上执行。 现在,当我在 Servicestack 网页上看到示例时,我总是看到
我使用 MySQL 为我的站点构建了一个自定义论坛。列表页面本质上是一个包含以下列的表格:主题、上次更新和# Replies。 数据库表有以下列: id name body date topic_id
在mysql中解释的额外字段中你可以得到: 使用索引 使用where;使用索引 两者有什么区别? 为了更好地解释我的问题,我将使用下表: CREATE TABLE `test` ( `id` bi
我经常看到人们在其Haxe代码中使用关键字using。它似乎在import语句之后。 例如,我发现这是一个代码片段: import haxe.macro.Context; import haxe.ma
这个问题在这里已经有了答案: "reduce" or "apply" using logical functions in Clojure (2 个答案) 关闭 8 年前。 “and”似乎是一个宏,
这个问题在这里已经有了答案: "reduce" or "apply" using logical functions in Clojure (2 个答案) 关闭 8 年前。 “and”似乎是一个宏,
我正在考虑在我的应用程序中使用注册表模式来存储指向某些应用程序窗口和 Pane 的弱指针。应用程序的一般结构如下所示。 该应用程序有一个 MainFrame 顶层窗口,其中有几个子 Pane 。可以有
奇怪的是:。似乎a是b或多或少被定义为id(A)==id(B)。用这种方式制造错误很容易:。有些名字出人意料地出现在Else块中。解决方法很简单,我们应该使用ext==‘.mp3’,但是如果ext表面
我遇到了一个我似乎无法解决的 MySQL 问题。为了能够快速执行用于报告目的的 GROUP BY 查询,我已经将几个表非规范化为以下内容(该表由其他表上的触发器维护,我已经同意了与此): DROP T
我是一名优秀的程序员,十分优秀!