最新の安定バージョンについては、Spring Security 6.5.1 を使用してください! |
Spring Security 5.8 の新機能
Spring Security 5.8 は多くの新機能を提供します。以下は、リリースのハイライトです。
コア
セッション処理の改善
gh-6125 [GitHub] (英語) - セッションの作成とアクセスの改善
gh-11392 [GitHub] (英語) -
SecurityContext
の遅延ルックアップをサポート
AuthorizationManager API
gh-11493 [GitHub] (英語) -
AuthorizationManager
は SpEL をサポートしますAuthorizationManager
の追加の XML サポートgh-11393 [GitHub] (英語) -
AuthorizationManager
の追加の DSL サポート` AuthorizationManager の追加の XML サポート
gh-11304 [GitHub] (英語) -
AuthorizationManager
はRoleHierarchy
をサポートしますgh-11076 [GitHub] (英語) -
AuthorizationManager
は WebSockets をサポートgh-11326 [GitHub] (英語) -
AuthorizationManager
は AspectJ をサポートしますgh-4841 [GitHub] (英語) 、gh-9401 [GitHub] (英語) -
ReactiveAuthorizationManager
はメソッドセキュリティをサポートしますgh-11625 [GitHub] (英語) -
AuthorizationManager
構成をサポート
その他
gh-10973 [GitHub] (英語) -
SecurityContextHolderStrategy
は@Bean
として公開できます
構成
gh-11771 [GitHub] (英語) -
HttpSecurityDsl
はapply
メソッドをサポートする必要があります
OAuth
gh-11590 [GitHub] (英語) - リソース所有者パスワード付与の廃止
gh-11383 [GitHub] (英語) -
post_logout_redirect_uri
にbaseScheme
、baseHost
、basePort
、basePath
を追加gh-11661 [GitHub] (英語) -
OpaqueTokenAuthenticationConverter
を追加gh-11232 [GitHub] (英語) -
ClientRegistrations#rest
は 30 秒の接続および読み取りタイムアウトを定義しますgh-11638 [GitHub] (英語) - 不明な KID エラーが発生したときに リモート JWK をリフレッシュする
SAML
gh-11286 [GitHub] (英語) - 複数の証明書利用者ログアウトバインディングの構成をサポート
gh-11065 [GitHub] (英語) - AuthnRequests のカスタムリレー状態を許可する
gh-11468 [GitHub] (英語) -
AuthnRequest#id
アクセスを簡素化
Web
gh-11073 [GitHub] (英語) -
DelegatingServerHttpHeadersWriter
を追加gh-4001 [GitHub] (英語) - CSRF BREACH 保護のためのサーブレットサポートを追加
gh-11959 [GitHub] (英語) - CSRF BREACH 保護のリアクティブサポートを追加
gh-11464 [GitHub] (英語) - リメンバーミーは SHA256 アルゴリズムをサポートしています
gh-11908 [GitHub] (英語) - X-Xss-Protection ヘッダー値を ServerHttpSecurity で構成可能にする
gh-11347 [GitHub] (英語) - Java 構成
RequestMatcher
の使用を簡素化するgh-9159 [GitHub] (英語) -
HttpSecurity
のrequestMatcher
にエイリアスとしてsecurityMatcher
を追加しますgh-11952 [GitHub] (英語) -
csrfTokenRequestResolver
をCsrfDsl
に追加gh-11916 [GitHub] (英語) -
HttpSecurityConfiguration
ピックアップContentNegotiationStrategy
Beangh-11971 [GitHub] (英語) - すべてのディスパッチャー型で実行される
AuthorizationFilter
の追加サポート
テスト
gh-6899 [GitHub] (英語) -
@WithMockUser
はメタアノテーションとして機能します