Spring Authorization Server 1.0.0-RC1 现已发布

发布 | Joe Grandja | 2022 年 11 月 01 日 | ...

我代表团队和所有贡献者,很高兴宣布 Spring Authorization Server 1.0.0-RC1 已正式发布。

您可以从 repo.spring.io 里程碑仓库下载,使用模块坐标

implementation 'org.springframework.security:spring-security-oauth2-authorization-server:1.0.0-RC1'

有关完整详细信息,请参阅发布说明

要开始使用 Spring Authorization Server,请参阅参考文档的入门章节和示例,熟悉设置和配置。

我们非常乐意收集您的...

CVE-2022-31690:spring-security-oauth2-client 中的权限提升

工程 | Steve Riesenberg | 2022 年 10 月 31 日 | ...

2022 年 10 月 31 日发布的 Spring Security 5.6.95.7.5 版本包含了针对影响 spring-security-oauth2-client 中授权范围映射的 CVE-2022-31690 的修复。建议用户尽快更新。

影响

已应用缓解措施的用户应注意以下影响

当授权服务器 (AS) 在 OAuth2 访问令牌响应中返回空或缺失的 scope 参数时,不会将授权范围映射到主体(当前用户)。

如果您受到此漏洞影响,当 AS 不返回范围时,用户将不会被授予任何以 SCOPE_ 开头的权限。只有特殊权限 ROLE_USER...

本周 Spring - 2022 年 11 月 1 日

工程 | Josh Long | 2022 年 10 月 31 日 | ...

大家好,Spring 爱好者们!欢迎来到又一期《本周 Spring》!你们怎么样?希望你们一切都好,如果你们庆祝万圣节,也希望你们过得愉快。我很好。我正在马来西亚阳光明媚的吉隆坡,享受美食,和很棒的人们在一起。明天,我将前往马来西亚槟城旅游一番,然后回到更偏向代码的乐趣:我将于 11 月 11 日——距离现在只有短短十天!——在吉隆坡参加一个开发者活动,一起了解 Spring Boot 3 的最新进展,所以请加入我吧!

此外,我刚刚加入了 Mastodon——一个去中心化、开源的 Twitter;当然,我不会离开 Twitter,但我很想在那里结交新朋友并发展社区:@[email protected]...

Spring Cloud 2022.0.0-RC1 现已可用

发布 | Spencer Gibb | 2022 年 10 月 31 日 | ...

我代表社区,很高兴宣布 Spring Cloud 2022.0 Release Train 的发布候选版本 1 (RC1) 今天已发布。该版本可在 Spring Milestone 仓库中找到。您可以查看 2022.0 发布说明以获取更多信息

2022.0.0 Release Train 中的显著变化

在此查看所有已关闭的 Issue 这里

Spring Cloud Function

  • 可观察性和 Native Hints 的更新

Spring Cloud OpenFeign

  • 添加了对目标 URL 刷新的支持 (#710)
  • 添加了对 LoadBalancer X-Forwarded Headers 的支持 (#748)
  • 将 Jackson 自动配置默认设为启用 (#476)
  • 移除了弃用项并调整以适应 Feign 中的 API 变化 (#768)
  • ...

Spring Tools 4.16.1 发布

发布 | Martin Lippert | 2022 年 10 月 26 日 | ...

亲爱的 Spring 社区:

我很高兴宣布 Spring Tools 4 for Eclipse、Visual Studio Code 和 Theia 的 4.16.1 版本发布了。

Spring Tools 4 for Eclipse 发行版的主要变化

  • Spring Tools 4 在 Eclipse 2022-12 里程碑版本上提供早期访问构建

从 4.16.0 之前版本在 Eclipse 上升级的重要说明

  • 如果您正在将现有的 Spring Tools 4 for Eclipse 发行版 4.15.3 或更早版本升级到 4.16.1,请查看针对升级到 4.16.0 所需的手动步骤说明

修复和改进

  • (Spring Boot) 修复:Spring XML Config 支持未显示范围为 "File" 的符号 (#860)
  • (Spring Boot) 修复:[open-rewrite] 执行项目快速修复时出现异常 (#853)
  • (Spring Boot) 修复:[重构] 将 autowired 字段转换为构造函数参数的快速修复即使构造函数参数已存在仍显示 (#815)
  • (VSCode) 修复:Vscode Spring Boot Tools 1.39.0 阻止 Java 项目运行/调试 (#847)
  • (Eclipse) 修复:Web Tools Platform (WTP) 验证默认启用 (#859)
  • (Eclipse) 修复:在 docker 上部署前询问用户是否保存未保存的编辑器 (#803...

Spring Tips:通往 Spring Boot 3 之路:Spring Framework 6

工程 | Josh Long | 2022 年 10 月 26 日 | ...

大家好,Spring 爱好者们!在这一期中,我们开始一段通往预计于 2022 年 11 月底发布的 Spring Boot 3 的旅程。在这一期中,我们将从一个非常高的层面来看看 Spring Framework 6 中一些令人惊叹的特性,它正是 Spring Boot 3 的基石。

想了解更多关于 Spring Framework 6 和 Spring Boot 3 的信息吗?加入我们的 SpringOne 2022!使用代码 S1VM22_Advocate_200 可享受 200 美元的门票折扣!

Spring Session 3.0.0-RC1

工程 | Rob Winch | 2022 年 10 月 26 日 | ...

Spring Session 3.1.0-RC1 已发布。此版本最大的新闻是 Spring Session Geode 被移除,这意味着所有 Spring 模块现在都属于同一个生命周期。这意味着 Spring Session BOM 不再使用 CalVer,而是使用与剩余 Spring Session 模块相同的版本。例如,在此版本中,spring-session-bom 的版本是 3.0.0-RC1。

您可以查看发布说明以获取此版本的更多详细信息。

项目站点 | 参考文档 | 帮助

订阅 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

抢占先机

VMware 提供培训和认证,助您突飞猛进。

了解更多

获取支持

Tanzu Spring 通过一个简单的订阅,为 OpenJDK™、Spring 和 Apache Tomcat® 提供支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看全部