本周 Spring - 2016年9月20日

工程 | Josh Long | 2016年9月20日 | ...

大家好!上次和大家交流以来,我去了中国多个城市,包括杭州、上海、北京、广州、深圳和香港,与客户和社区成员进行了交流。看到我们在中国的优秀客户在竞争激烈的中国市场上如何利用我们的技术,真是令人着迷。而且,还很美味!

本周 Spring 动态 - 2016 年 9 月 13 日

工程 | Josh Long | 2016 年 9 月 13 日 | ...

欢迎收看本期《本周 Spring 动态》!在中国度过了与阿里巴巴和华为的精彩时光,推广 Spring。本周将前往上海、北京、广州、深圳和香港!

我们的朋友 Pieter Humphrey 本周忙于将 SpringOne Platform 2016 的视频上传并发布,供大家欣赏,所以本周内容很丰富!谢谢 Pieter!

本周 Spring 动态 - 2016 年 9 月 6 日

工程 | Josh Long | 2016 年 9 月 6 日 | ...

欢迎阅读本期《本周 Spring 动态》!本周我人在中国上海和杭州,在上海参加了盛大的华为 Connect 大会并发表了演讲,接下来还会与阿里巴巴和华为合作一周左右。我也会在杭州 Java 用户组进行演讲。

(你敢相信我们已经进入九月了吗??太不可思议了!2017 年转瞬即至!)

我其实还在休假,所以这篇帖子会尽量简短!:)

Spring Security OAuth2 - 客户端认证问题

工程 | Joe Grandja | 2016年8月31日 | ...

最近报告了一个问题 #808,该问题允许用户通过 client_credentials 或 password 授权流程以客户端身份进行认证并获取访问令牌。

当客户端和用户具有相同的标识符(clientId 和 username)时,会出现这种独特的场景。在 client_credentials 或 password 授权流程中,用户凭据用于客户端认证,并成功获取了具有客户端权限的访问令牌。

修复方法

此 bug 已在 1ed986a 中修复,并发布了 2.0.11.RELEASE 版本。

如果您使用的是基于 Java 的配置,请更新到 2.0.11.RELEASE…

Spring Boot 1.4 的自定义测试切片

工程 | Stéphane Nicoll | 2016年8月30日 | ...

Spring Boot 1.4 对测试支持进行了重大改进,其中一项功能就是测试切片。我想借此博文的机会,进一步解释它的含义以及如何轻松创建自己的切片。

测试切片是指对为您的测试创建的 ApplicationContext 进行分段。通常,如果您想使用 MockMvc 来测试控制器,您肯定不希望处理数据层。相反,您可能会想要模拟控制器使用的服务,并验证所有与 Web 相关的交互是否按预期工作。这可以概括为…

本周 Spring 动态 - 2016 年 8 月 30 日

工程 | Josh Long | 2016年8月30日 | ...

欢迎收看本期《本周 Spring 动态》!本周我在旧金山(我居住的地方)向硅谷 Spring 用户组发表演讲。现在,我将前往美丽的中国,推广 Spring 和 Pivotal(也许还会度个小假!)。

一如既往,我们有很多内容要分享,让我们开始吧!

Spring Web Services 2.3.1/2.4.0 已发布

工程 | Greg L. Turnquist | 2016年8月29日 | ...

Spring 社区各位好,

Spring Web Services 已发布 2.3.1.RELEASE 和 2.4.0.RELEASE 版本。

2.3.1.RELEASE 是一个次要补丁版本。

2.3.1 版本说明 | 2.3.1 文档

2.4.0.RELEASE 将 Spring Web Services 的基线重置为运行在 Spring Framework 4.2.x & Spring Security 4.0.x 上,这是 Spring 4.3/Spring Security 4.1 的稳定基线。同时,它仍然兼容 Java 7。此版本包含代码库的更改,使其向前兼容 Spring 4.3 和 5.0,因此您可以自由地升级到您希望使用的任何 Spring/Spring Security 版本。

2.4.0 版本说明 | 2.4.0 文档

检查您的 Spring Security SAML 配置 - XXE 安全问题

工程 | Rob Winch | 2016年8月24日 | ...

我们注意到 spring-security-saml 示例应用程序存在XML 外部实体 (XXE) 漏洞。这意味着恶意用户可以查看 Spring 应用程序进程可以访问的任何文件。

该问题是 OpenSAML Java ParserPool 和 Decrypter 易受 XML 攻击的直接结果。ParserPool 实现的默认行为已在 OpenSAML 2.6.1+(Spring Security SAML 使用的版本)中修复。但是,如果用户在没有正确设置的情况下自行构造 ParserPool,则该漏洞仍然存在。

注意

我们认为这不属于 CVE,因为该漏洞仅在示例应用程序中发现,而示例应用程序不被视为生产代码。但是,我们预计我们的用户可能会复制此代码来创建自己的应用程序。因此,我们希望保持透明并沟通此问题和…

本周 Spring 动态 - 2016 年 8 月 23 日

工程 | Josh Long | 2016年8月23日 | ...

欢迎收看本期《本周 Spring 动态》!本周我在纽约(参加纽约 Java SIG)、奥斯汀和旧金山(参加硅谷 Spring 用户组)与客户交流并参加见面会!一如既往,我们有很多内容要分享,让我们开始吧!

  • Spinnaker 是 Netflix 基于 Spring Boot 构建的持续交付平台。它支持构建和部署管道,并与 Spring Boot 和各种云平台协同工作。它获得了微软、谷歌和 Pivotal 的贡献。在这篇文章中,Spring 专家 Greg Turnquist 介绍了 Spring Cloud Spinnaker 1.0.0.M1。绝对值得一看!
  • 这看起来很有趣 - 一个支持 Spring 应用程序的代码生成器,名为 Sifu
  • JAX London 公布了他们评选出的 Java 领域 Top 20 社交影响力人物。Spring Data 负责人 Oliver Gierke 和我榜上有名……

Spring Cloud Spinnaker 1.0.0.M1

工程 | Greg L. Turnquist | 2016年8月19日 | ...

Spring 社区各位好,

很高兴发布 Spring Cloud Spinnaker 的第一个里程碑版本。Spring Cloud Spinnaker 捆绑了 Spinnaker 持续交付平台,并提供了一键安装程序,让您可以将其安装到任何 认证的 Cloud Foundry 提供商

在今年的 SpringOne Platform 2016 大会上,有两个关于 Spinnaker 的演讲。如果您有早期发布访问权限但错过了,可以立即观看。否则,一旦发布,您可以在 SpringDeveloper YouTube 频道上观看。

如果您的团队/聚会/JUG 对了解 Spinnaker 感兴趣,请联系我,我们可以安排一次……

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有