• Spring Boot大大简化了Spring应用程序的开发。它的自动配置和启动依赖大大减少了开始一个应用所需的代码和配置量,如果你已经习惯了Spring和大量XML配置,Spring Boot无疑是一股清新的空气。 Spring Boot于2014年首次发
  • 为了使用Spring Security,我们需要将spring-boot-starter-security放入Maven或Gradle配置文件中,通过这样方法将Spring Security放入到了类路径classpath中后,Spring Boot Web应用会默认使用基本身份验证进行自动保护,服
  • 作为开发人员工作最令人沮丧的是花一整天调试代码 - 但你很快就会知道这还只是工作的一部分。:) 在完成构建、调试和部署应用程序的所有工作之后,你最不希望的是让其他人crack并重用所有这些代码成果,值得庆幸的是,一种称为代码混淆的常见编码实践可以帮助保护你 icon
  • google/end-to-end · GitHub是Google释放到github的端到端End-to-End的OpenPGP加密技术。 icon
  • 设计REST API时,必须考虑如何保护REST API,在基于Spring的应用程序中,Spring Security是一种出色的身份验证和授权解决方案,它提供了几种保护REST API的选项。 最简单的方法是使用HTTP Basic,当你启动基于Spr icon
  • 截至2018年,企业越来越依赖API来为其客户服务。微服务和无服务器架构正变得越来越普遍,并且创建了更多的所需API集成点,以确保竞争优势和业务可见性。API应该从头开始设计,并考虑到这些需求。在本文中,我将讨论有助于实现这些目标的API的七个设计技巧。(我应该注意,这些见解是基于我为移动客 icon
  • 随着信息技术的发展,安全性不断发展,人们找到了保护数据和隐私的新方法,因为我们需要感到安全。有时您希望深入了解安全性并开始在任何地方放置密码。这就是WarShield创建的原因。WarShield是一个CLI工具,用于使用AES-256使用密码对文件进行加密和解密。它是为了确保USB icon
  • 几年来,DevSecOps一直是技术对话中的热门话题。这个想法并不新鲜。但改变的是DevSecOps在软件交付中扮演的角色。当DevSecOps成为一个概念时,它被视为一种使安全性更好的方法,但不一定是健康 icon
  • HTTPS-PORTAL是一个完全自动化的HTTPS服务器,由 Nginx,Let's Encrypt和 Docker提供支持,用它可以运行任何基于HTTPS的Web App,注意:只需一个额外的配置行。 该服务器能获取SSL证书,并自动从Let's En icon
  • HTTPS对于保护你的网站至关重要。但是你还需要避免许多陷阱 1. 没有混合内容混合内容是指在你的HTTPS站点中不能通过HTTP加载资源了。浏览器会清晰显示你的网站是否容易混合内容,在浏览器网址一栏有图标。 icon
  • 在编写了许多单元和集成测试后,代码覆盖范围从70%到80%,但是还是存在一种焦虑,我们的宝宝在生产中的表现如何? 许多问题仍然没有答案:1. 我们的后备工作会起作用吗?2. 应用程序如何处理网络延迟?3. 如果我们的某项服务出现故障 icon
  • AppAuth是一个客户端SDK,可使用OAuth 2.0和OpenID Connect对用户进行身份验证和授权。它适用于iOS, macOS,Android和 Native JS环境,是应用程序身份验证和授权领域的最佳实践,糅合了现代安全性和可用性 。 icon
  • Android恶意软件的一个新变种Gooligan黑掉了超过100万Google帐户,由Check Point研究团队刚刚发布: 由于我们的安全研究小组所做的大量工作,我们今天揭露了一个新的令人震惊的恶意软件活动。 该攻击活动名为Gooligan,破坏了超 icon
  • 3D打印店中的安全场景计算机指挥着3D打印机在打印,打印过程也有父过程,随着被打印的事物渐渐成形,安全引擎发现打印过程产出的东西中有种类似手枪的那种“管道”型空间模型。管它是不是在打印手枪,反正那个管道可以被用来发射子弹,于是安全引擎认为大于50%的机率那是 icon
  • Helmet是一系列帮助增强Node.JS之Express/Connect等Javascript Web应用安全的中间件。 icon
  • 权限系统干了什么?给出一套方法,将系统中的所有功能标识出来,组织起来,托管起来,将所有的数据组织起来标识出来托管起来,然后提供一个简单的唯一的接口,这个接口的一端是应用系统一端是权限引擎。权限引擎所回答的只是:谁是否对某资源具有实施某个动作(运动、计算)的权限。返回的结果只有:有、没 icon
  • 请教 从jdon中获取配置的ejb3 组件是如何保证ejb3的安全我觉的如果做cs程序,每个客户端访问ejb3的时候可以指定 访问ejb的用户名和密码Properties props = new Properties();props.setProperty(Context.I icon
  • RT如何才能做到在控制台里输入密码时显示特殊符号或者完全不显示呢?记得在使用weblogic时提示输入密码就是不会显示用户的输入,看了它的代码应该是使用了PasswordCallback,也就是JAAS,PasswordCallback的构造函数的确有一个boolean的参数可以指定 icon