Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE — OAuth和OAuth2支持库,用于Spring Security,通过标准Spring编程模型为消费者和提供者实现提供安全的API认证和授权。 | Kitploit
工具/GitHubGitHub/shoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release
身份验证与授权加密/解密工具漏洞分析Web安全身份与访问管理 (IAM)API 安全
GitHubshoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release

SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE

OAuth和OAuth2支持库,用于Spring Security,通过标准Spring编程模型为消费者和提供者实现提供安全的API认证和授权。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
61年前尚未审核

Build Status

本项目提供对在Spring Security中使用OAuth (1a)和OAuth2的支持。它提供了实现这些协议的消费者和提供者的功能,使用标准的Spring和Spring Security编程模型及配置习惯用法。

行为准则

本项目遵循贡献者公约行为准则。参与即表示您同意遵守该准则。如有不可接受的行为,请向[email protected]报告。

开始使用

下载 或从GIT克隆,然后使用Maven (3.0.*)和Java (1.6或更高版本):

root@kitploit:~
$ git clone ...
$ mvn install -P bootstrap

仅首次使用 bootstrap 配置文件——它会启用一些默认情况下在pom中无法暴露的仓库。您可能会发现将该配置文件添加到本地的 settings.xml 中很有用。

您需要运行Redis才能完成构建。您可以使用homebrew安装它。如果没有运行Redis,构建过程会出现大量Jedis连接异常。

SpringSource ToolSuite用户(或安装了最新m2eclipse插件的Eclipse用户)可以将这些项目作为现有Maven项目导入。

Spring Security OAuth根据Apache软件许可版本2.0的条款发布(参见license.txt)。

示例

示例和集成测试位于子目录中。那里有一个单独的README提供方向和信息。一旦您按照上面的开始说明在本地安装了构件,您应该能够:

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn tomcat7:run

并在浏览器中访问 http://localhost:8080/tonr2/ 以检查是否正常工作。(这是针对OAuth 2.0示例的,对于OAuth 1.0a示例,只需从目录路径中删除"2"即可。)集成测试需要稍微不同的Tomcat设置,因此您需要添加一个配置文件:

root@kitploit:~
$ cd samples/oauth2/tonr
$ mvn integration-test -P integration

变更日志

每个版本处理的问题列表可以在github中找到(旧版本在JIRA中)。

其他资源

  • Spring Security OAuth 用户指南
  • Spring Security OAuth 源代码
  • Stackoverflow

为Spring Security OAuth做贡献

以下是一些让您参与社区的方式:

  • 在Spring社区论坛上参与Spring社区的讨论。请帮助论坛回答问题并加入辩论。
  • 为bug和新功能创建github issues,并对您感兴趣的问题进行评论和投票。
  • Github是社交编码平台:如果您想编写代码,我们鼓励通过此仓库的fork发起pull request。如果您想以这种方式贡献代码,请同时引用一个涵盖您要解决的具体问题的github issue。
  • 通过订阅 springframework.org 来关注即将发布的Spring文章。

在我们接受一个重要的补丁或pull request之前,我们需要您签署贡献者协议。签署贡献者协议并不会授予任何人对主仓库的提交权限,但它意味着我们可以接受您的贡献,并且在接受后您将获得作者荣誉。活跃的贡献者可能会被邀请加入核心团队,并获得合并pull request的能力。

代码规范与整理

这些要求对于pull request来说都不是必须的,但它们都会有所帮助。它们也可以在原始的pull request之后、合并之前添加。

  • 使用Spring框架的代码格式规范。如果您使用Eclipse,请从项目根目录导入eclipse-code-formatter.xml。如果使用IntelliJ,请将spring-intellij-code-style.xml复制到~/.IntelliJIdea*/config/codestyles,然后从设置 -> 代码样式中选择spring-intellij-code-style。
  • 确保所有新的.java文件都包含一个简单的Javadoc类注释,至少包含一个标识您的@author标签,最好包含至少一段关于该类用途的描述。
  • 为所有新的.java文件添加ASF许可证头注释(从项目中的现有文件复制)。
  • 在您实质性修改(不仅仅是外观上的修改)的.java文件中,添加自己为@author。
  • 添加一些Javadoc,并且如果修改了命名空间,添加一些XSD文档元素。
  • 一些单元测试也会有很大帮助——总得有人来做。
  • 如果没有其他人使用您的分支,请将其rebase到当前的主分支(或主项目中的其他目标分支)。
下载工具