資源描述:
《資本運(yùn)作和私募投資案例》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、這次發(fā)布的SpringSecurity-3.0.1是一個(gè)bugfix版,主要是對(duì)3.0中存在的一些問(wèn)題進(jìn)行修正。文檔中沒(méi)有添加新功能的介紹,但是將之前拼寫錯(cuò)誤的一些類名進(jìn)行了修正,建議開發(fā)者以這一版本的文檔為參考。另:SpringSecurity從2010-01-01以后,版本控制從SVN換成了GIT,我們?cè)诜g文檔的時(shí)候,主要是根據(jù)SVN的變化來(lái)進(jìn)行文檔內(nèi)容的比對(duì),這次換成GIT后,感覺(jué)缺少了之前那種文本比對(duì)工具,如果有對(duì)GIT熟悉的朋友,還請(qǐng)推薦一下文本比對(duì)的工具,謝謝。序言I.入門1.介紹1.1.SpringSecur
2、ity是什么?1.2.歷史1.3.發(fā)行版本號(hào)1.4.獲得SpringSecurity1.4.1.項(xiàng)目模塊1.4.1.1.Core-spring-security-core.jar1.4.1.2.Web-spring-security-web.jar1.4.1.3.Config-spring-security-config.jar1.4.1.4.LDAP-spring-security-ldap.jar1.4.1.5.ACL-spring-security-acl.jar1.4.1.6.CAS-spring-security-
3、cas-client.jar1.4.1.7.OpenID-spring-security-openid.jar1.4.2.獲得源代碼2.Security命名空間配置2.1.介紹2.1.1.命名空間的設(shè)計(jì)2.2.開始使用安全命名空間配置2.2.1.配置web.xml2.2.2.最小配置2.2.2.1.auto-config包含了什么?2.2.2.2.表單和基本登錄選項(xiàng)2.2.3.使用其他認(rèn)證提供器2.2.3.1.添加一個(gè)密碼編碼器2.3.高級(jí)web特性2.3.1.Remember-Me認(rèn)證2.3.2.添加HTTP/
4、HTTPS信道安全2.3.3.會(huì)話管理2.3.3.1.檢測(cè)超時(shí)2.3.3.2.同步會(huì)話控制2.3.3.3.防止Session固定攻擊2.3.4.對(duì)OpenID的支持2.3.4.1.屬性交換2.3.5.添加你自己的filter2.3.5.1.設(shè)置自定義AuthenticationEntryPoint2.4.保護(hù)方法2.4.1.元素2.4.1.1.使用protect-pointcut添加安全切點(diǎn)2.5.默認(rèn)的AccessDecisionManager2.5.1.自定義AccessD
5、ecisionManager2.6.驗(yàn)證管理器和命名空間3.示例程序3.1.Tutorial示例3.2.Contacts3.3.LDAP例子3.4.CAS例子3.5.Pre-Authentication例子4.SpringSecurity社區(qū)4.1.任務(wù)跟蹤4.2.成為參與者4.3.更多信息II.結(jié)構(gòu)和實(shí)現(xiàn)5.技術(shù)概述5.1.運(yùn)行環(huán)境5.2.核心組件5.2.1.SecurityContextHolder,SecurityContext和Authentication對(duì)象5.2.1.1.獲得當(dāng)前用戶的信息5.2.2.UserDe
6、tailsService5.2.3.GrantedAuthority5.2.4.小結(jié)5.3.驗(yàn)證5.3.1.什么是SpringSecurity的驗(yàn)證呢?5.3.2.直接設(shè)置SecurityContextHolder的內(nèi)容5.4.在web應(yīng)用中驗(yàn)證5.4.1.ExceptionTranslationFilter5.4.2.AuthenticationEntryPoint5.4.3.驗(yàn)證機(jī)制5.4.4.在請(qǐng)求之間保存SecurityContext。5.5.SpringSecurity中的訪問(wèn)控制(驗(yàn)證)5.5.1.安全和AOP建
7、議5.5.2.安全對(duì)象和AbstractSecurityInterceptor5.5.2.1.配置屬性是什么?5.5.2.2.RunAsManager5.5.2.3.AfterInvocationManager5.5.2.4.擴(kuò)展安全對(duì)象模型5.6.國(guó)際化6.核心服務(wù)6.1.TheAuthenticationManager,ProviderManager和AuthenticationProviders6.1.1.DaoAuthenticationProvider6.2.UserDetailsService實(shí)現(xiàn)6.2.1.內(nèi)存
8、認(rèn)證6.2.2.JdbcDaoImpl6.2.2.1.權(quán)限分組6.3.密碼加密6.3.1.什么是散列加密?6.3.2.為散列加點(diǎn)兒鹽6.3.3.散列和認(rèn)證III.web應(yīng)用安全7.安全過(guò)濾器鏈7.1.DelegatingFilterProxy7.2.FilterChainProxy7.2.