github spring-projects/spring-security 7.2.0-M1

pre-release3 hours ago

⭐ New Features

  • Add Implicit CorsConfigurationSource/PreFlightRequestHandler Detection to <cors> XML Namespace #19542
  • Add Release Announcement Workflows #19573
  • Validate account status in OneTimeTokenAuthenticationProvider #17656
  • Fix Broken DefaultLoginPageGeneratingFilter Javadoc Link #19252
  • Remove BeanResolver Null Checks #19209
  • Remove Unnecessary AuthorizationDecision Cast #19283
  • Update One-Time Token Docs for Renamed APIs #19274

🪲 Bug Fixes

  • Find mixed-case names in InMemoryUserDetailsManager#changePassword #19540
  • Correct validation logic in CasAuthenticationToken #19372
  • Differentiate Forwarded and X-Forwarded headers in proxy docs #19477
  • Fix OAuth2PushedAuthorizationRequestUri parsing #19445
  • Update JavaDoc Links in Reference #19199
  • Validate Parameter in setPostAuthenticationChecks #19277

🔨 Dependency Upgrades

  • Bump ch.qos.logback:logback-classic from 1.6.1 to 1.6.2 #19555
  • Bump ch.qos.logback:logback-classic from 1.6.2 to 1.6.3 #19559
  • Bump com.fasterxml.jackson:jackson-bom from 2.22.1 to 2.22.2 #19565
  • Bump com.nimbusds:oauth2-oidc-sdk from 11.38.1 to 11.38.2 #19462
  • Bump org.apache.httpcomponents.client5:httpclient5 from 5.6.3 to 5.6.4 #19537
  • Bump org.seleniumhq.selenium:htmlunit3-driver from 4.43.0 to 4.46.0 #19451
  • Bump org.seleniumhq.selenium:selenium-java from 4.43.0 to 4.46.0 #19440

FAILURE: Build failed with an exception.

  • Bump tools.jackson:jackson-bom from 3.2.1 to 3.2.2 #19560

🔩 Build Updates

  • Disable CORS Tests Relying on HandlerMappingIntrospector #19543
  • Disable Lowercase HTTP Method Firewall Test #19541
  • Prepare for Spring Security 7.2 #19527
  • Suppress removal Warnings on RestOperations/RestTemplate Usage #19544

❤️ Contributors

Thank you to all the contributors who worked on this release:

@therepanic

Don't miss a new spring-security release

NewReleases is sending notifications on new releases.