2 repositorios
Sequences of security filters used to intercept and validate requests before they reach application controllers.
Distinct from Identity Request Interception: Focuses on the chain of security filters rather than just specific identity callbacks.
Explore 2 awesome GitHub repositories matching software engineering & architecture · Security Filter Chains. Refine with filters or upvote what's useful.
Este proyecto es una implementación de referencia y una colección de ejemplos de código para desplegar el framework de seguridad Apache Shiro dentro de aplicaciones web basadas en Java. Sirve como demostración para implementar autenticación, autorización y gestión de identidad de usuario. La implementación cuenta con gestión de sesiones distribuida para coordinar los estados de usuario a través de múltiples instancias de servidor para alta disponibilidad. También incluye ejemplos para la integración de OAuth2 de terceros, permitiendo la autenticación de cuentas externas y soporte de inicio de sesión único (SSO) para otorgar acceso a múltiples aplicaciones relacionadas. El proyecto cubre amplias capacidades de seguridad, incluyendo control de acceso basado en roles con permisos de URL dinámicos y restricciones de acceso a recursos. También demuestra el uso de filtros de seguridad para la interceptación de solicitudes, control de inicio de sesión concurrente y el cifrado de datos confidenciales.
Uses a chain of security filters to enforce authentication and authorization on incoming HTTP requests.
Shiro es un framework de seguridad de Java que proporciona un gestor de identidad y acceso para implementar autenticación, autorización, criptografía y gestión de sesiones. Sirve como una capa de seguridad para verificar las identidades de los usuarios y hacer cumplir el control de acceso basado en roles para los recursos protegidos del sistema. El proyecto cuenta con una arquitectura de reino (realm) conectable que desacopla la lógica de seguridad de los datos de identidad y un sistema de gestión de sesiones independiente que rastrea el estado del usuario independientemente del contenedor de servlets subyacente. Incluye un integrador para proveedores de identidad externos utilizando protocolos de federación como OAuth 2.0 y SAML para permitir el inicio de sesión único (SSO). El framework cubre una amplia superficie de capacidad, incluyendo la interceptación de peticiones a través de cadenas de filtros, la aplicación de seguridad declarativa mediante anotaciones y la protección de datos sensibles utilizando envoltorios criptográficos simétricos y asimétricos. También proporciona utilidades para el almacenamiento en caché de búsquedas de seguridad y la gestión de ciclos de vida de sesiones distribuidas en entornos empresariales.
Uses sequenced filter chains to intercept web requests and enforce security constraints before they reach the application.