gpt4 book ai didi

java - 生成没有安全性的 jHipster 独立服务器应用程序

转载 作者:行者123 更新时间:2023-12-02 12:00:26 25 4
gpt4 key购买 nike

我的理解是,在没有任何安全性的情况下不可能生成 jHipster 应用程序,正如也提到的 here .

我通过选择默认 JWT 安全性,使用以下命令生成了一个服务器应用程序(使用 jHipster 版本 4.9.0):

jhipster --skip-client --with-entities --skip-user-management

但是,在运行上述应用程序时,我可以直接调用我的 GET api(从 postman 等休息客户端,甚至直接从浏览器),无需提供任何授权 header (又名 JWT token ) )。 本质上,安全性已被禁用。

这可能是一个错误吗?我在这里缺少什么?有人可以解释一下发生了什么吗?

最佳答案

是的,这是一个错误,由于逻辑错误,SecurityConfiguration.java尚未生成,请参阅https://github.com/jhipster/generator-jhipster/blob/master/generators/server/files.js#L257

        /* Skip the code below for --skip-user-management */
if (this.skipUserManagement && (this.applicationType !== 'monolith' || this.authenticationType !== 'oauth2')) return;

请在 github 上报告。

关于java - 生成没有安全性的 jHipster 独立服务器应用程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47296240/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com