Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE — OAuth- und OAuth2-Unterstützungsbibliothek für Spring Security, die eine sichere API-Authentifizierung und -Autorisierung für Consumer- und Provider-Implementierungen unter Verwendung der standardmäßigen Spring-Programmiermodelle ermöglicht. | Kitploit
Tools/GitHubGitHub/shoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseWebsicherheitIdentitäts- & Zugriffsmanagement (IAM)API-Sicherheit
GitHubshoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release

SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OAuth- und OAuth2-Unterstützungsbibliothek für Spring Security, die eine sichere API-Authentifizierung und -Autorisierung für Consumer- und Provider-Implementierungen unter Verwendung der standardmäßigen Spring-Programmiermodelle ermöglicht.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Build Status

Dieses Projekt bietet Unterstützung für die Verwendung von Spring Security mit OAuth (1a) und OAuth2. Es bietet Funktionen zur Implementierung sowohl von Consumern als auch von Providern dieser Protokolle unter Verwendung der standardmäßigen Spring- und Spring Security-Programmiermodelle und Konfigurationsidiome.

Verhaltenskodex

Dieses Projekt befolgt den Contributor Covenant Verhaltenskodex. Durch Ihre Teilnahme wird erwartet, dass Sie diesen Kodex einhalten. Bitte melden Sie inakzeptables Verhalten an [email protected].

Erste Schritte

Herunterladen oder klonen Sie es von GIT und verwenden Sie dann Maven (3.0.*) und Java (1.6 oder besser):

root@kitploit:~
$ git clone ...
$ mvn install -P bootstrap

Verwenden Sie das Profil bootstrap nur beim ersten Mal – es aktiviert einige Repositorys, die standardmäßig nicht in den POMs verfügbar gemacht werden können. Es kann nützlich sein, dieses Profil zu Ihrer lokalen settings.xml hinzuzufügen.

Sie müssen Redis ausführen, damit der Build funktioniert. Sie können dies mit homebrew installieren. Ohne laufendes Redis erzeugt der Build viele Jedis-Verbindungsausnahmen.

Benutzer der SpringSource ToolSuite (oder Eclipse-Benutzer mit dem neuesten m2eclipse-Plugin) können die Projekte als vorhandene Maven-Projekte importieren.

Spring Security OAuth wird unter den Bedingungen der Apache Software License Version 2.0 veröffentlicht (siehe license.txt).

Beispiele

Beispiele und Integrationstests befinden sich in einem Unterverzeichnis. Dort gibt es eine separate README zur Orientierung und Information. Sobald Sie die Artefakte lokal installiert haben (gemäß den obigen Erste-Schritte- Anweisungen) sollten Sie in der Lage sein,

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn tomcat7:run

und die App in Ihrem Browser unter http://localhost:8080/tonr2/ aufrufen, um zu prüfen, ob sie funktioniert. (Dies ist für das OAuth-2.0-Beispiel; für das OAuth-1.0a-Beispiel entfernen Sie einfach die „2“ aus dem Verzeichnispfad.) Integrationstests erfordern leicht unterschiedliche Einstellungen für Tomcat, daher müssen Sie ein Profil hinzufügen:

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn integration-test -P integration

Änderungsprotokoll

Listen der pro Version behandelten Probleme finden Sie in github (ältere Versionen finden Sie in JIRA).

Zusätzliche Ressourcen

  • Spring Security OAuth Benutzerhandbuch
  • Spring Security OAuth Quellcode
  • Stackoverflow

Mitwirkung an Spring Security OAuth

Hier sind einige Möglichkeiten, wie Sie sich in der Community engagieren können:

  • Engagieren Sie sich in der Spring-Community in den Spring Community Foren. Bitte helfen Sie im Forum mit, indem Sie Fragen beantworten und an der Diskussion teilnehmen.
  • Erstellen Sie GitHub-Issues für Fehler und neue Funktionen und kommentieren und bewerten Sie diejenigen, die Sie interessieren.
  • GitHub dient zum sozialen Programmieren: Wenn Sie Code schreiben möchten, ermutigen wir zu Beiträgen über Pull Requests von Forks dieses Repositorys. Wenn Sie auf diese Weise Code beitragen möchten, verweisen Sie bitte auch auf ein GitHub-Issue, das das spezifische Problem behandelt, das Sie ansprechen.
  • Behalten Sie kommende Artikel über Spring im Auge, indem Sie springframework.org abonnieren.

Bevor wir einen nicht-trivialen Patch oder Pull Request akzeptieren, müssen Sie die Contributor-Vereinbarung unterzeichnen. Das Unterzeichnen der Contributor-Vereinbarung gewährt niemandem Commit-Rechte am Haupt-Repository, bedeutet aber, dass wir Ihre Beiträge akzeptieren können, und Sie erhalten eine Autorennennung, wenn wir dies tun. Aktive Mitwirkende könnten gebeten werden, dem Kernteam beizutreten und erhalten die Möglichkeit, Pull Requests zu mergen.

Code-Konventionen und Wartung

Keines davon ist für einen Pull Request unbedingt erforderlich, aber alles hilft. Sie können auch nach dem ursprünglichen Pull Request, aber vor einem Merge hinzugefügt werden.

  • Verwenden Sie die Code-Formatierungskonventionen des Spring Framework. Importieren Sie eclipse-code-formatter.xml aus dem Stammverzeichnis des Projekts, wenn Sie Eclipse verwenden. Wenn Sie IntelliJ verwenden, kopieren Sie spring-intellij-code-style.xml nach ~/.IntelliJIdea*/config/codestyles und wählen Sie spring-intellij-code-style aus Settings -> Code Styles.
  • Stellen Sie sicher, dass alle neuen .java-Dateien einen einfachen Javadoc-Klassenkommentar mit mindestens einem @author-Tag haben, der Sie identifiziert, und vorzugsweise mindestens einen Absatz darüber, wofür die Klasse gedacht ist.
  • Fügen Sie allen neuen .java-Dateien den ASF-Lizenzkopfkommentar hinzu (kopieren Sie ihn aus vorhandenen Dateien im Projekt).
  • Fügen Sie sich selbst als @author zu den .java-Dateien hinzu, die Sie wesentlich ändern (mehr als nur kosmetische Änderungen).
  • Fügen Sie einige Javadocs und, falls Sie den Namespace ändern, einige XSD-Dokumentationselemente hinzu.
  • Ein paar Unit-Tests würden auch sehr helfen – jemand muss es ja tun.
  • Wenn niemand sonst Ihren Branch verwendet, rebasen Sie ihn bitte gegen den aktuellen Master (oder einen anderen Ziel-Branch im Hauptprojekt).
Tool herunterladen