Java權限組件, Spring Security 3.1.4 發布

jopen 12年前發布 | 14K 次閱讀 Spring Security

Spring Security是一個能夠為基于Spring的企業應用系統提供描述性安全訪問控制解決方案的安全框架。它提供了一組可以在Spring應用上下文中配置的Bean,充分利用了Spring IoC(依賴注入,也稱控制反轉)和AOP(面向切面編程)功能,為應用系統提供聲明式的安全訪問控制功能,減少了為企業系統安全控制編寫大量重復代碼的工作。

Spring Security對Web安全性的支持大量地依賴于Servlet過濾器。這些過濾器攔截進入請求,并且在應用程序處理該請求之前進行某些安全處理。 Spring Security提供有若干個過濾器,它們能夠攔截Servlet請求,并將這些請求轉給認證和訪問決策管理器處理,從而增強安全性。根據自己的需要,可以使用表7.4中所列的幾個過濾器來保護自己的應用程序。

Release Notes - Spring Security - Version 3.1.4

Bug

  • [SEC-2069] - Reference - FilterSecurityMetadataSource instead of FilterInvocationSecurityMetadataSource
  • [SEC-2072] - <security:anonymous> no longer supports multiple authories
  • [SEC-2074] - Injection of MethodSecurityMetadataSource through XML
  • [SEC-2084] - NullPointerException for intercept-url without specified method
  • [SEC-2133] - intercept-url@requires-channel ChannelAuthenticationFilter
  • [SEC-2138] - RoleHierarchyVoter sample incorrectly ends with </class>
  • [SEC-2161] - <ldap-server> should select unique directory if one is not provided
  • [SEC-2162] - ApacheDSContainer should throw RuntimeException on failure to start

Defect

  • [SEC-2087] - GlobalMethodSecurityBeanDefinitionParser.AuthenticationManagerDelegator attempts to get a bean using the concrete implementation

Improvement

  • [SEC-2118] - Update Spring Security 3.1.x to work with Spring Framework 3.2.0 in a OSGI container

Task

  • [SEC-2147] - Deprecate .encoding.PasswordEncoder
 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!