Size: a a a

Spring Framework and more

2018 December 29

A

Andrey Kharintsev in Spring Framework and more
Plomipu Dmitri
ясно. Тогда мне бы знать, какие параметры конфигурации должны быть установлены, без которых спринг приложение не может работать. DispatcherServlet точно нужно настраивать, а что ещё  ?
Смотря какое приложение вы хотите запустить
1. Для web-приложения минимальные настройки описаны здесь
https://docs.spring.io/spring/docs/current/spring-framework-reference/web.html
2. Если вам web контекс не нужен, то сюда https://docs.spring.io/spring-framework/docs/current/spring-framework-reference/core.html
источник

✔D

✔️Alexey Draznin in Spring Framework and more
Всем привет, допустим у меня есть такой конфиг:

http.antMatcher("/**").authorizeRequests().antMatchers("/**").authenticated().and()            .userDetailsService(beanConfig.userDetailsService()).formLogin().loginPage(testConfig.getLoginUrl());

я хочу добавить свой херед на редирект запрос, какие возможные варианты есть для этого? свой пре фильтр?
источник

PP

Paria Poia in Spring Framework and more
Hi
источник

PP

Paria Poia in Spring Framework and more
I want to learn spring freamwork
источник

PP

Paria Poia in Spring Framework and more
Because of this I join your chanel
источник

W

Warheart in Spring Framework and more
Paria Poia
Because of this I join your chanel
shit happens
источник

PP

Paria Poia in Spring Framework and more
Thanks
источник

HW

Hello World in Spring Framework and more
Привет всем, подскажите нужно как-то защитить публичные АПИ ендпоинты. То есть допустим есть ендпоинт списка товаров в магазине, естественно гости  тоже могут смотреть, но как сделать так чтобы кто-то это автоматически не мог делать программно. Что-то на подобии CSRF токена. Есть какие-то варианты
источник

I

Ivan in Spring Framework and more
Hello World
Привет всем, подскажите нужно как-то защитить публичные АПИ ендпоинты. То есть допустим есть ендпоинт списка товаров в магазине, естественно гости  тоже могут смотреть, но как сделать так чтобы кто-то это автоматически не мог делать программно. Что-то на подобии CSRF токена. Есть какие-то варианты
Апи ведь на то и апи, чтобы программно смотреть, не?
источник

I

Ivan in Spring Framework and more
Или в чем вопрос?
источник

HW

Hello World in Spring Framework and more
Ivan
Или в чем вопрос?
Та я уже понял, что кроме CSRF и Rate Limit больше никак не защитить. Идея в том чтобы другие сайты не парсили инфу постоянно
источник

I

Ivan in Spring Framework and more
Hello World
Та я уже понял, что кроме CSRF и Rate Limit больше никак не защитить. Идея в том чтобы другие сайты не парсили инфу постоянно
А чем csrf не хватает?
источник

HW

Hello World in Spring Framework and more
та все обойти можно) буду csrf + rate limit юзать, спасибо
источник

S

Sergey in Spring Framework and more
Hello World
Привет всем, подскажите нужно как-то защитить публичные АПИ ендпоинты. То есть допустим есть ендпоинт списка товаров в магазине, естественно гости  тоже могут смотреть, но как сделать так чтобы кто-то это автоматически не мог делать программно. Что-то на подобии CSRF токена. Есть какие-то варианты
Прячьтесь за ngnix
источник
2018 December 30

PD

Plomipu Dmitri in Spring Framework and more
Andrey Kharintsev
Смотря какое приложение вы хотите запустить
1. Для web-приложения минимальные настройки описаны здесь
https://docs.spring.io/spring/docs/current/spring-framework-reference/web.html
2. Если вам web контекс не нужен, то сюда https://docs.spring.io/spring-framework/docs/current/spring-framework-reference/core.html
возможно вы посчитаете меня ленивым или парнем, которому мол разжуй и в рот положи, но конфигурационных параметров слишком много действительно минимальных. Но чтобы заранее знать конфигурационные параметры какие должны быть, чтобы веб приложение спринг типа helloworld не слетела с эксепшенами, я надеялся просто что вы мне предоставите пример уже рабочего готового конфига xml applicationcontext, чтобы по нему уже изучать: а то тестировать мне надо часто, что много времени гуглинга и чтения занимает, а на изучение предзагрузки спринга ещё больше уйдёт.
источник

PD

Plomipu Dmitri in Spring Framework and more
Я так понимаю, что достаточно при загрузке спринг приложения applicationcontext конфиг DispatcherServlet-а, так как он затрагивает конфиги контекста веб приложения, сервлета, его маппинги и листенеры ?? Но это не точно.
источник

I

Ivan in Spring Framework and more
Plomipu Dmitri
Я так понимаю, что достаточно при загрузке спринг приложения applicationcontext конфиг DispatcherServlet-а, так как он затрагивает конфиги контекста веб приложения, сервлета, его маппинги и листенеры ?? Но это не точно.
Смотри, Spring Boot можно запустить вообще без конфигов. Там вшита конфигурация по умолчанию для всех подпроектов в стартерах. Возможно, надо будет какие то проперти прописать, но в целом никаких отдельных конфиг классов или xml-ек не нужно будет
источник

I

Ivan in Spring Framework and more
Если это голый спринг, который ты хочешь в какой нибудь war собрать, то нужен будет конфиг для диспетчер сервлета и конфиг для контекста, где ты в минималке укажешь package-scan
источник

I

Ivan in Spring Framework and more
Если речь про простое веб приложение
источник

I

Ivan in Spring Framework and more
Если ты хочешь добавить туда Spring Security, Spring Data/Hibernate или что то еще - надо будет еще по конфиг классу на них
источник