Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE — Библиотека поддержки OAuth и OAuth2 для Spring Security, обеспечивающая безопасную аутентификацию и авторизацию API для реализаций потребителя и поставщика с использованием стандартных моделей программирования Spring. | Kitploit
Инструменты/GitHubGitHub/shoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release
Аутентификация и авторизацияИнструменты шифрования/дешифрованияАнализ уязвимостейВеб-безопасностьУправление идентификацией и доступом (IAM)Безопасность API
GitHubshoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release

SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Библиотека поддержки OAuth и OAuth2 для Spring Security, обеспечивающая безопасную аутентификацию и авторизацию API для реализаций потребителя и поставщика с использованием стандартных моделей программирования Spring.

Репозиторий
1 год назадЕщё не проверено

Build Status

Этот проект предоставляет поддержку для использования Spring Security с OAuth (1a) и OAuth2. Он предлагает функциональность для реализации как потребителей, так и поставщиков этих протоколов, используя стандартные модели программирования и конфигурационные идиомы Spring и Spring Security.

Кодекс поведения

Этот проект придерживается кодекса поведения Contributor Covenant. Участвуя, вы обязуетесь соблюдать этот кодекс. Пожалуйста, сообщайте о неприемлемом поведении по адресу [email protected].

Начало работы

Скачайте или клонируйте из GIT, а затем используйте Maven (3.0.*) и Java (1.6 или новее):

root@kitploit:~
$ git clone ...
$ mvn install -P bootstrap

Используйте профиль bootstrap только в первый раз - он включает некоторые репозитории, которые по умолчанию не могут быть представлены в POM-файлах. Возможно, вам будет полезно добавить этот профиль в ваш локальный settings.xml.

Для сборки необходимо запустить Redis. Вы можете установить его с помощью homebrew. Без запущенного Redis в сборке будет много исключений соединения с Jedis.

Пользователи SpringSource ToolSuite (или пользователи Eclipse с последним плагином m2eclipse) могут импортировать проекты как существующие Maven-проекты.

Spring Security OAuth распространяется на условиях версии 2.0 лицензии Apache Software License (см. license.txt).

Примеры

Примеры и интеграционные тесты находятся в поддиректории. Там есть отдельный README для ознакомления и информации. После того как вы установили артефакты локально (согласно инструкциям по началу работы выше), вы сможете выполнить:

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn tomcat7:run

и открыть приложение в браузере по адресу http://localhost:8080/tonr2/, чтобы проверить его работу. (Это пример для OAuth 2.0, для примера OAuth 1.0a просто уберите "2" из пути к директории.) Интеграционные тесты требуют несколько иных настроек для Tomcat, поэтому вам нужно добавить профиль:

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn integration-test -P integration

Журнал изменений

Списки проблем, решённых в каждом релизе, можно найти в github (более старые релизы находятся в JIRA).

Дополнительные ресурсы

  • Руководство пользователя Spring Security OAuth
  • Исходный код Spring Security OAuth
  • Stackoverflow

Участие в Spring Security OAuth

Вот несколько способов для вас принять участие в сообществе:

  • Присоединяйтесь к сообществу Spring на форумах Spring Community. Пожалуйста, помогайте на форуме, отвечая на вопросы и участвуя в обсуждениях.
  • Создавайте задачи на github для ошибок и новых функций, а также комментируйте и голосуйте за те, которые вас интересуют.
  • Github предназначен для социального кодирования: если вы хотите писать код, мы приветствуем вклад через pull-запросы из форков этого репозитория. Если вы хотите внести код таким образом, пожалуйста, ссылайтесь на задачу на github, описывающую конкретную проблему, которую вы решаете.
  • Следите за предстоящими статьями о Spring, подписавшись на springframework.org.

Прежде чем мы примем нетривиальный патч или pull-запрос, нам потребуется, чтобы вы подписали соглашение участника. Подписание соглашения участника не даёт никому прав на запись в основной репозиторий, но это означает, что мы можем принять ваш вклад, и вы получите указание авторства, если мы это сделаем. Активным участникам может быть предложено присоединиться к основной команде и получить возможность объединять pull-запросы.

Соглашения по коду и ведение хозяйства

Ни одно из этих требований не является обязательным для pull-запроса, но все они помогут. Их также можно добавить после первоначального pull-запроса, но до слияния.

  • Используйте соглашения по форматированию кода Spring Framework. Импортируйте eclipse-code-formatter.xml из корня проекта, если вы используете Eclipse. При использовании IntelliJ скопируйте spring-intellij-code-style.xml в ~/.IntelliJIdea*/config/codestyles и выберите spring-intellij-code-style в Настройки -> Стили кода.
  • Убедитесь, что все новые файлы .java содержат простой комментарий Javadoc для класса с как минимум тегом @author, идентифицирующим вас, и желательно хотя бы один абзац о том, для чего предназначен класс.
  • Добавьте заголовок лицензии ASF во все новые файлы .java (скопируйте из существующих файлов в проекте).
  • Добавьте себя как @author в файлы .java, которые вы существенно модифицируете (более чем косметические изменения).
  • Добавьте немного Javadoc и, если вы изменяете пространство имён, несколько элементов документации XSD.
  • Несколько модульных тестов также были бы очень полезны - кто-то должен это сделать.
  • Если никто другой не использует вашу ветку, пожалуйста, перебазируйте её на текущий master (или другую целевую ветку в основном проекте).
Скачать инструмент