fortify软件求助,大佬们给解答一下吧。
社区首页 (3589)





请编写您的帖子内容
社区频道(9)
显示侧栏
卡片版式
java后端
基于物联网平台java方向
招新区域
社区通告
社区内心发泄处
网络安全
1024
博文收录
Ada助手

285
评分
1


“1024 程序员节|用代码,改变世界” 主题征文开启,限定勋章&丰富周边大奖等你拿!快来投稿吧~
hello, 大家好! 我已申请成为今年“1024 程序员节|用代码,改变世界” 主题征文活动的领航员, 可以提供创作建议与指导,带大家一起完成创作。 CSDN 官方提供了1024 限定勋章 & 丰富周边大奖,欢迎大家报名参与! 参与方式: 报
复制链接 扫一扫
分享

261
评分
回复


为什么加载了两个OAuth2AuthorizationRequestRedirectFilter
在前面的示例中,不知道你发现没有,打印出来的过滤器有重复的。这是为什么?带着问题,我们来分析一下源码。
复制链接 扫一扫
分享


260
评分
回复


Spring Security内置过滤器详解
根据前面的示例,我们已经知道启动时会加载18个过滤器,并且已经知道了请求会匹配到DefaultSecurityFilterChain并依次通过这18个过滤器。CsrfFilter我们从OAuth2AuthorizationRequestRedirectFilter开始看,OAuth2开头这非常明显。...
复制链接 扫一扫
分享

453
评分
回复


Spring Security OAuth Client配置加载源码分析
这一节我们以前面默认的OAuth2 客户端集成为例,来了解下配置文件的加载,示例见第二、第三节。要学习一个新框架,我一般会按照如下步骤来实施:(1)根据官方文档搭建Demo,先跑起来,有一个整体观(2)分析源码,从Demo的功能配置入手,找到突破口(3)每次分析源码,要带着问题看(4)根据源码分析出来的思路,画架构图、流程图(5)学习框架的实现思路,取其精华去其糟粕码农小胖哥的2022版PDF。.........
复制链接 扫一扫
分享

264
评分
回复


Spring Security的过滤器链机制
在“码农小胖哥”的文章中提到一个关键的过滤器链,当一个请求 HttpServletRequest 进入时,会通过matches方法来确定是否满足条件进入过滤器链,进而决定请求应该执行哪些过滤器。下面我们将自己来梳理一遍。......
复制链接 扫一扫
分享

265
评分
回复


Spring Security OAuth实现GitHub快捷登录
OAuth授权框架和OIDC的核心数据结构及接口,被Client、 Resource Server和Authorization Server所依赖。支持JOSE协议组,具体包含:JSON Web Token(JWT)、JSON Web Signature(JWS)、JSON Web Encryption(JWE)、JSON Web Key(JWK)。Spring Security支持OAuth和OIDC的客户端功能实现包。...
复制链接 扫一扫
分享

292
评分
回复


OAuth2的定义和运行流程
开放授权(Open Authorization OAuth) 是一种资源提供商用于授权第三方应用代表资源所有者获取有限访问权限的授权机制。由于在整个授权过程中,第三方应用都无法触及用户的密码就可以获取部分资源的使用权限,所以OAuth是开放安全的。OAuth第一个版本诞生于2007年12月,由于OAuth1.0复杂的签名逻辑以及单一的授权流程存在较大缺陷,随后推出了OAuth2.0,OAuth2.0放弃了OAuth1.0中让开发者感到痛苦的数字签名和加密方案,后面我们要讲的都是指OAuth2.01。....
复制链接 扫一扫
分享

269
评分
回复


未来社区的人车房隐私数据权属确认方法
随着物联网技术的发展,物联网被广泛应用于社会生活中,小区安装有车闸、道闸、安防摄像头、门禁等物联网设备,业主在小区的活动会被异构设备捕获,产生的数据被存储于各服务商系统中,业主在小区活动可能会产生车辆通行记录、人员通行记录,并且业主本身会有业主个人信息、业主房产信息等,由于数据的海量性、多样性特点增加了数据传输和处理的难度,存在数据孤岛问题。其中也往往涉及很多业主个人隐私数据,这些数据可能会在用户不知情的情况下被用于其他服务。...
复制链接 扫一扫
分享

263
评分
回复


基于Java的插件化集成项目实践
在开始之前,先看下插件系统的整体框架插件开发模拟环境“插件开发模拟环境”主要用于插件的开发和测试,一个独立项目,提供给插件开发人员使用。开发模拟环境依赖插件核心包、插件依赖的主程序包。插件核心包-负责插件的加载,安装、注册、卸载插件依赖的主程序包-提供插件开发测试的主程序依赖主程序插件的正式安装使用环境,线上环境。插件在本地开发测试完成后,通过插件管理页面安装到线上环境进行插件验证。可以分多个环境,线上dev环境提供插件的线上验证,待验证完成后,再发布到prod环境。..................
复制链接 扫一扫
分享

304
评分
回复


一种用于保证多方子系统数据一致性的方法
目前我司的物联网平台主要用来对接第三方弱电子系统,比如海康ISC、大华ICC等。弱电子系统会提供人员、空间等开放接口,物联网平台通过调用开放平台的增删改接口,将我方数据同步到多个弱电子系统中。由于这多方系统都是独立的系统,具有独立的事务,当其中某个子系统发生异常后,前面调用的子系统并无感知,于是造成子系统产生脏数据,并且导致该类数据无法再次处理成功。比如我方物联网平台同时对接了海康ISC、魔点门禁系统、富士停车系统,要使用这三方系统,需要先添加人员,并且提供了人员的增删改查开放接口。张三同步调用。.....
复制链接 扫一扫
分享
423
评分
1


RTE 2022 创新编程挑战赛 来了,来这儿报名参赛,一起瓜分现金奖励!
社区云2022-07-27 17:49:58 各位好~ 由声网主办的,一年一度的 RTE 2022 创新编程挑战赛来了!🔗传送门 为了鼓励更多有能力、有想法的开发者参与其中,CSDN 提供了额外奖励活动:🔗CSDN ✖️ 声网|RTE 2022
复制链接 扫一扫
分享

286
5.0
回复


今年的计划 重学设计模式 加油
今年完善重学设计模式 专栏 ----》redis 缓存-----》源码解析-----》网关-------》数据结构与算法
复制链接 扫一扫
分享

294
评分
1


实诚领进java社区通告
首先我向所有的社区朋友欢迎大家进入社区中来,同时也感谢大家的支持与帮助。邀请大家进入社区是以互相学习交流为目的的,个人不会有其他恶意在内,大家也可以监督我,如有什么不对之处可以直接对我指出来的,我也会虚心接受的。 在本社区可以谈心,可以在这里发出自己
复制链接 扫一扫
分享

291
评分
2


一文了解微服务低代码实现方式
目前云原生比较火,各公司都在考虑把自己的微服务迁移到云原生架构中,我司也不例外,为了能够更好的将我司的微服务迁移到云原生架构上,需要对目前的服务进行瘦身,首先就是剥离对接第三方子系统的代码,这部分代码会越积越多,决定拆分后使用低代码来实现,在研究了某为Roma、xx集操作系统等公司的产品后,发现其都是使用Java开发的系统,低代码部分语言基本用的JS,于是我尝试并总结了Java中使用脚本语言来实现低代码开发的方式,希望对你有所启发,记得点赞、收藏、评论再走.........
复制链接 扫一扫
分享

249
评分
回复


Spring Cloud Gateway 参考指南
目前相关的教程虽然有很多,但总觉得被各位大佬压缩,看到的只是一部分知识,并不全面,因此作者根据Spring Cloud Gateway 官方参考指南写下了这篇中文版文字教程,并且录制了一些视频教程,希望更有助于您理解。......
复制链接 扫一扫
分享

社区建立初期,招纳各路大神、大佬们
招纳通告
...全文

382
评分
回复


Tomcat深入浅出——Servlet(三)
本文简单介绍了四大作用域、转发重定向规则方法以及各种状态码问题。同时包含了文件的上传与下载,很细节,也介绍了Servlet的注解式开发。描述了如何解决Servlet类爆炸的问题......
复制链接 扫一扫
分享
为您搜索到以下结果: