Size: a a a

2020 December 12

Э

Эд in pro.jvm
Alex
Подскажите пожалуйста можно ли в jwt поместить только часть ролей пользователя а на бэке при проверке прав доставать их из Authentication? Так же сработает? Не хочется раздувать jwt и засовывать туда такие роли как ROLE_EMPLOYEE_WRITE, ROLE_CUSTOMERTS_READ
обычно 1 роли соответствует set пермишенов(granted authorities):  [resources.read, resources.write]
источник

A

Alex in pro.jvm
Alexandr Emelyanov
Это уже не роли, это экшены. Читай как ABAC строить
А где почитать?
источник

AE

Alexandr Emelyanov in pro.jvm
Alex
А где почитать?
Окей гугл, ABAC JWT
источник

A

Alex in pro.jvm
Эд
обычно 1 роли соответствует set пермишенов(granted authorities):  [resources.read, resources.write]
У объекта Authentication нет разделения на роли и права. Есть только коллекция Collection<? extends GrantedAuthority> getAuthorities(); где и хранятся роли
источник

A

Alex in pro.jvm
Alexandr Emelyanov
Окей гугл, ABAC JWT
Все таки не получил ответа права помещаются в jwt прямо?
источник

AE

Alexandr Emelyanov in pro.jvm
Alex
Все таки не получил ответа права помещаются в jwt прямо?
Кто то помешает, а кто то нет
источник

A

Andreww in pro.jvm
Ребят кто знает как читать и писать в процесс? Чет я не могу разобраться. Запускаю команду через Runtime.getRuntime().exec("bw login") и команда запрашивает логин и пароль, мне нужно отправить ей логин и пароль.
proc.getOutputStream() - не работает: обворачиваю его в new BufferedWriter, отправляю туда логин\nпароль и ничего не происходит
источник

t

tikkitavy in pro.jvm
Andreww
Ребят кто знает как читать и писать в процесс? Чет я не могу разобраться. Запускаю команду через Runtime.getRuntime().exec("bw login") и команда запрашивает логин и пароль, мне нужно отправить ей логин и пароль.
proc.getOutputStream() - не работает: обворачиваю его в new BufferedWriter, отправляю туда логин\nпароль и ничего не происходит
посмотри ProcessBuilder
источник

DS

Dmitry Same in pro.jvm
Всем привет! Подскажите, возможно ли в принципе при генерации классов по xsd-схема (мавен jaxb плагин), сделать у этих классов параметризированный конструктор и/или переопределить методы (equals/hashcode, например)?
источник

MT

Mikhail T in pro.jvm
Добрый вечер.
Не могу допонять поведение Spring Security 5.

Вот есть у  меня конфиг:

 @Override
 protected void configure(HttpSecurity http) throws Exception {
   http.httpBasic().disable()
       .csrf().disable().cors()
       .and()
       .authorizeRequests()
       .antMatchers("/specification/**", "/signin", "/v1/", "/").permitAll()
       .anyRequest().authenticated()
       .and()
       .addFilterBefore(new TokenAuthenticateFilter(), UsernamePasswordAuthenticationFilter.class)
       .addFilterBefore(new UserScopeFillingFilter(), BasicAuthenticationFilter.class)
       .exceptionHandling().authenticationEntryPoint(unauthorizedEntryPoint)
       .and().sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS)
       .and().formLogin().disable();
 }

как Spring Security сказать, что есть урлы разрешенные и фильтры на этих урлах  не включать?

Про FilterRegistrationBean знаю. Может как-то можно в configure методе это сделать?
источник

r

reinmaker90 in pro.jvm
ДД,господа маленький вопрос сертифика java от oracle бесполезная бумажка или нет?
источник

AE

Alexandr Emelyanov in pro.jvm
Dmitry Same
Всем привет! Подскажите, возможно ли в принципе при генерации классов по xsd-схема (мавен jaxb плагин), сделать у этих классов параметризированный конструктор и/или переопределить методы (equals/hashcode, например)?
У jaxb есть механизм биндингов, но он ограничен. Но не думаю что это можно сделать, только свой плагин писать к jaxb
источник

MT

Mikhail T in pro.jvm
reinmaker90
ДД,господа маленький вопрос сертифика java от oracle бесполезная бумажка или нет?
Сдавал на сертификат в 2007, еще тогда был Сан Майкросистемс. Мне он помог только структурировать знания (тк пришлось вникать глубже) и поставить самому себе оценку в виде сертификата. И все.
источник

r

reinmaker90 in pro.jvm
Mikhail T
Сдавал на сертификат в 2007, еще тогда был Сан Майкросистемс. Мне он помог только структурировать знания (тк пришлось вникать глубже) и поставить самому себе оценку в виде сертификата. И все.
Спасибо за ответ
источник

DS

Dmitry Same in pro.jvm
Alexandr Emelyanov
У jaxb есть механизм биндингов, но он ограничен. Но не думаю что это можно сделать, только свой плагин писать к jaxb
Спасибо.
источник

Ф

Фёдор in pro.jvm
Mikhail T
Сдавал на сертификат в 2007, еще тогда был Сан Майкросистемс. Мне он помог только структурировать знания (тк пришлось вникать глубже) и поставить самому себе оценку в виде сертификата. И все.
Самая печаль, что потом оказывается, что этот сертификат никак на собеседованиях не помогает. Никто его не смотрит. Единственные, кто его реально используют, так это аутсорсерские конторы, которым нужно определенное количество людей с сертификатами, чтобы тендеры выигрывать.
источник

DS

Dmitriy Shulga in pro.jvm
Dmitry Same
Всем привет! Подскажите, возможно ли в принципе при генерации классов по xsd-схема (мавен jaxb плагин), сделать у этих классов параметризированный конструктор и/или переопределить методы (equals/hashcode, например)?
источник

L1

Lithium 1on in pro.jvm
thanks 🙏
источник
2020 December 13

e

evergood in pro.jvm
народ, а кто-нибудь какие-то плагины для версионирования применяет? или все руками пишут?
источник

а

а это кто in pro.jvm
evergood
народ, а кто-нибудь какие-то плагины для версионирования применяет? или все руками пишут?
Какая IDE?
источник