Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE — Libreria di supporto per OAuth e OAuth2 per Spring Security, che abilita autenticazione e autorizzazione API sicure per implementazioni consumer e provider utilizzando i modelli di programmazione standard di Spring. | Kitploit
Strumenti/GitHubGitHub/shoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàSicurezza WebGestione Identità e Accessi (IAM)Sicurezza delle API
GitHubshoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release

SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Libreria di supporto per OAuth e OAuth2 per Spring Security, che abilita autenticazione e autorizzazione API sicure per implementazioni consumer e provider utilizzando i modelli di programmazione standard di Spring.

Vedi Repository
1 anno faNon ancora revisionato

Build Status

Questo progetto fornisce supporto per l'uso di Spring Security con OAuth (1a) e OAuth2. Offre funzionalità per implementare sia consumer che provider di questi protocolli utilizzando i modelli di programmazione e gli idiomi di configurazione standard di Spring e Spring Security.

Codice di Condotta

Questo progetto aderisce al codice di condotta del Contributor Covenant code of conduct. Partecipando, ti impegni a rispettare questo codice. Segnala comportamenti inaccettabili a [email protected].

Per Iniziare

Scarica o clona da GIT e poi usa Maven (3.0.*) e Java (1.6 o superiore):

root@kitploit:~
$ git clone ...
$ mvn install -P bootstrap

Usa il profilo bootstrap solo la prima volta: abilita alcuni repository che non possono essere esposti nei pom per impostazione predefinita. Potresti trovare utile aggiungere questo profilo al tuo settings.xml locale.

Devi eseguire Redis per far funzionare la build. Puoi installarlo usando homebrew. Senza Redis in esecuzione, la build genererà molte eccezioni di connessione Jedis.

Gli utenti di SpringSource ToolSuite (o utenti Eclipse con il plugin m2eclipse più recente) possono importare i progetti come progetti Maven esistenti.

Spring Security OAuth è rilasciato sotto i termini della Licenza Apache Software License Versione 2.0 (vedi license.txt).

Esempi

Gli esempi e i test di integrazione sono in una sottodirectory. C'è un README separato per orientamento e informazioni. Una volta installati gli artefatti localmente (come da istruzioni per iniziare sopra), dovresti essere in grado di

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn tomcat7:run

e visitare l'app nel tuo browser all'indirizzo http://localhost:8080/tonr2/ per verificare che funzioni. (Questo è per l'esempio OAuth 2.0, per l'esempio OAuth 1.0a basta rimuovere il "2" dal percorso della directory.) I test di integrazione richiedono impostazioni leggermente diverse per Tomcat, quindi devi aggiungere un profilo:

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn integration-test -P integration

Registro delle modifiche

Gli elenchi dei problemi affrontati per ogni rilascio si trovano su github (le versioni precedenti sono su JIRA).

Risorse Aggiuntive

  • Guida Utente di Spring Security OAuth
  • Codice Sorgente di Spring Security OAuth
  • Stackoverflow

Contribuire a Spring Security OAuth

Ecco alcuni modi per partecipare alla community:

  • Partecipa con la community di Spring sui Forum della Community Spring. Aiuta sul forum rispondendo alle domande e unendoti al dibattito.
  • Crea github issues per bug e nuove funzionalità e commenta e vota quelli che ti interessano.
  • Github è per social coding: se vuoi scrivere codice, incoraggiamo contributi tramite pull request da fork di questo repository. Se vuoi contribuire in questo modo, per favore cita anche una github issue che copra il problema specifico che stai affrontando.
  • Tieni d'occhio i prossimi articoli su Spring iscrivendoti a springframework.org

Prima di accettare una patch o una pull request non banale, avremo bisogno che tu firmi il contributor's agreement. Firmare il contributor's agreement non concede a nessuno diritti di commit sul repository principale, ma significa che possiamo accettare i tuoi contributi e riceverai un credito come autore se lo facciamo. Ai contributori attivi potrebbe essere chiesto di unirsi al team principale e ricevere la capacità di unire le pull request.

Convenzioni di Codice e Manutenzione

Nessuna di queste è essenziale per una pull request, ma tutte aiuteranno. Possono anche essere aggiunte dopo la pull request originale ma prima di un merge.

  • Usa le convenzioni di formato codice del Spring Framework. Importa eclipse-code-formatter.xml dalla radice del progetto se usi Eclipse. Se usi IntelliJ, copia spring-intellij-code-style.xml in ~/.IntelliJIdea*/config/codestyles e seleziona spring-intellij-code-style da Impostazioni -> Stili di Codice.
  • Assicurati che tutti i nuovi file .java abbiano un semplice commento di classe Javadoc con almeno un tag @author che ti identifichi, e preferibilmente almeno un paragrafo su a cosa serve la classe.
  • Aggiungi l'intestazione del commento della licenza ASF a tutti i nuovi file .java (copia dai file esistenti nel progetto)
  • Aggiungi te stesso come @author ai file .java che modifichi sostanzialmente (più che modifiche estetiche).
  • Aggiungi alcuni Javadoc e, se modifichi il namespace, alcuni elementi XSD doc.
  • Alcuni test unitari aiuterebbero molto - qualcuno deve farlo.
  • Se nessun altro sta usando il tuo branch, per favore esegui il rebase rispetto al master corrente (o altro branch target nel progetto principale).
Scarica lo strumento