Spring Cloud Gateway CVE 报告已发布

工程 | Spencer Gibb | 2022 年 3 月 1 日 | ...

Spring Cloud Gateway 中已发现并修复了两个漏洞。已发布版本 3.1.1 和 3.0.7 以解决这些漏洞。请参阅下面的 CVE 报告以获取具体的升级和缓解措施说明。

Spring Cloud 用户应升级到 2021.0.1(包含 3.1.1),或者对于 2020.0.x 用户,应将 Spring Cloud Gateway 升级到 3.0.7。

本周 Spring 动态 - 2022 年 3 月 1 日

工程 | Josh Long | 2022 年 3 月 1 日 | ...

宣布 Spring Data 3.0 的 ListCrudRepository 及相关功能

工程 | Jens Schauder | 2022 年 2 月 22 日 | ...

Spring Data 的CrudRepository有各种方法可以返回由仓库管理的多个实体实例。它通过使用Iterable而不是 List 来实现,这可能出乎意料。在许多情况下,这没有关系,因为您通常无论如何都想遍历结果。但是,您偶尔可能更喜欢 List。在这种情况下,Iterable 会很烦人。

我将更多地讨论当初为何做出这种选择,以及在 Spring Data 2.x 上如何处理它。不过,让我先公布好消息

返回列表的仓库

Spring Data 3.0.0 现在在最新的快照版本中提供了 ListCrudRepository,它在 CrudRepository 返回 Iterable 的地方返回 List

本周 Spring 要闻 - 22/2/22

工程 | Josh Long | 2022 年 2 月 22 日 | ...

大家好,Spring 粉丝们!欢迎收看又一期《本周 Spring 要闻》!您怎么样?我挺好的,谢谢!我也对本周感到非常兴奋,因为它带来了大量酷炫的内容。而且,今天是 22/2/22!我还在 22:22 发布了这篇文章!:D

没有 WebSecurityConfigurerAdapter 的 Spring Security

工程 | Eleftheria Stein-Kousathana | 2022年2月21日 | ...

在 Spring Security 5.7.0-M2 中,我们弃用了 WebSecurityConfigurerAdapter,因为我们鼓励用户转向基于组件的安全配置。

为了帮助过渡到这种新的配置风格,我们整理了一份常见用例及其建议的未来替代方案。

在下面的示例中,我们遵循最佳实践,使用 Spring Security lambda DSL 和 HttpSecurity#authorizeHttpRequests 方法来定义我们的授权规则。如果您是 lambda DSL 的新手,可以在这篇博客文章中阅读它。如果您想了解更多关于我们为什么选择使用 HttpSecurity#authorizeHttpRequests 的信息,可以查看参考文档

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有