Spring Security website screenshot

Spring Security

Spring Security is a powerful and highly customizable authentication and access-control framework for Java applications. It is the de-facto standard for securing Spring-based applications, providing comprehensive security services including authentication, authorization, protection against common exploits (CSRF, session fixation, clickjacking), OAuth 2.0, OpenID Connect, SAML 2.0, LDAP, and WebFlux reactive security.

Spring Security publishes 8 APIs on the APIs.io network, including Authorization API, Client Management API, Device API, and 5 more. Tagged areas include Authentication, Authorization, Java, JWT, and OAuth2.

The Spring Security catalog on APIs.io includes 1 JSON-LD context and 2 Spectral governance rulesets.

Spring Security’s developer surface includes authentication, engineering blog, changelog, and 9 more developer resources.

43.3/100 developing ▬ flat Agent 31/100 agent aware Full breakdown ↓
scored 2026-08-05 · rubric v0.9.1
AccessEnterpriseOpen
12 APIs
AuthenticationAuthorizationJavaJWTOAuth2OpenID ConnectSAMLSecuritySpring Framework

Kin Score

Kin Score Kin Score How this is scored →
scored 2026-08-05 · rubric v0.9.1
Composite quality — 43.3/100 · developing
Contract Quality 15.1 / 25
Developer Ergonomics 3.5 / 20
Commercial Clarity 5.8 / 20
Operational Transparency 4.8 / 13
Governance 7.0 / 12
Discoverability 7.2 / 10
Agent readiness — 31/100 · agent aware
Machine-Readable Contract 18 / 18
Agentic Access Contract 10 / 10
MCP Server 0 / 12
Machine-Readable Auth 10 / 10
Idempotency 0 / 9
Stable Error Semantics 0 / 8
Request/Response Examples 0 / 7
Rate-Limit Signaling 7 / 7
Typed Event Surface 0 / 6
Agent Skills 0 / 5
Well-Known Catalog 0 / 4
Consent & Bot Identity 0 / 3
A2A Agent Card 0 / 8
Dry-Run / Simulate Mode 0 / 4
Improve this rating by publishing the missing artifacts — every area above can be raised, and the full rubric is at apis.io/rating/. This rating is computed from github.com/api-evangelist/spring-security: open an issue to ask a question, or submit a pull request to add artifacts. Want it done for you? Prioritized profiling — $2,500 →

APIs 12

Individual APIs this provider publishes, each with its own machine-readable definition.

Spring Security Core

Core security features for authentication and authorization. Provides UserDetailsService, password encoding, security context management, method security, and HTTP security conf...

Spring Security SAML2

SAML 2.0 Service Provider support for Spring Security. Enables SSO integration with SAML identity providers, handling authentication requests, assertions, and SLO (Single Logout).

Spring Security LDAP

LDAP authentication and authorization support for Spring Security. Supports LDAP bind authentication, password comparison, and user details loading from directory services.

Spring Security WebFlux

Reactive security for Spring WebFlux applications. Provides non-blocking authentication, authorization, OAuth2 reactive client support, and CSRF protection for reactive web stacks.

Spring Security Authorization API

The Authorization API from Spring Security — 1 operation(s) for authorization.

Spring Security Client Management API

The Client Management API from Spring Security — 1 operation(s) for client management.

Spring Security Device API

The Device API from Spring Security — 1 operation(s) for device.

Spring Security Discovery API

The Discovery API from Spring Security — 2 operation(s) for discovery.

Spring Security Keys API

The Keys API from Spring Security — 1 operation(s) for keys.

Spring Security OpenID Connect API

The OpenID Connect API from Spring Security — 2 operation(s) for openid connect.

Spring Security Session API

The Session API from Spring Security — 2 operation(s) for session.

Spring Security Token API

The Token API from Spring Security — 3 operation(s) for token.

Scroll for all 12

Open Collections 2

Open, tool-agnostic API collections (OpenAPI-derived and Bruno).

Pricing Plans 1

Published pricing tiers and plan structures.

Rate Limits 1

Documented rate limits and quota policies.

Spring Security Rate Limits

1 limits

RATE LIMITS

FinOps 1

Cost, billing, and metering signals for API financial operations.

Semantic Vocabularies 1

JSON-LD contexts and semantic vocabularies used across these APIs.

Spring Security Context

5 classes · 23 properties

JSON-LD

Spectral Rules 2

Spectral governance rulesets for linting and validating these APIs.

Spring Security API Rules

5 rules · 4 warnings 1 info

SPECTRAL

Spring Security API Rules

7 rules · 3 errors 3 warnings 1 info

SPECTRAL

JSON Schema 1

Standalone JSON Schema definitions for this provider's data models.

Spring Security OAuth2 Token

6 properties

JSON SCHEMA

JSON Structure 1

JSON Structure definitions describing this provider's data shapes.

Spring Security Token Structure

0 properties

JSON STRUCTURE

Examples 1

Example request and response payloads for these APIs.

Security Posture 3

Authentication, domain security, vulnerability disclosure, and trust-center signals.

Spring Security Authentication

http · 2 schemes

SECURITY

Spring Security Domain Security

TLSv1.3 · HSTS · DNSSEC · DMARC

SECURITY

Spring Security Vulnerability Disclosure

security.txt · contact published

SECURITY

Agentic Access 1

Recommended x-agentic-access execution contracts for AI agents.

Spring Security Agentic Access

23 operations · 11 acting · 2 human-in-the-loop

23 operations · 11 acting

AGENTIC

Resources

Documentation 1

Reference material describing how the API behaves

Agent Surfaces 1

MCP servers, agent skills, and machine-readable catalogs

Access & Security 3

Authentication, authorization, and security posture

Operate 3

Status, limits, changes, and where to get help

Commercial 1

Pricing, plans, and the legal terms of use

Company 2

The organization behind the API

Other 1

Properties that don't map to a standard resource type

Source (apis.yml)

apis.yml Raw ↑
aid: spring-security
name: Spring Security
description: Spring Security is a powerful and highly customizable authentication and access-control framework for Java applications.
  It is the de-facto standard for securing Spring-based applications, providing comprehensive security services including
  authentication, authorization, protection against common exploits (CSRF, session fixation, clickjacking), OAuth 2.0, OpenID
  Connect, SAML 2.0, LDAP, and WebFlux reactive security.
type: Index
accessModel:
  pricing: enterprise
  onboarding: open
  trial: false
  try_now: false
  public: true
  label: Enterprise · Open access
  confidence: high
  source:
  - plans
  - authentication
  generated: '2026-07-22'
  method: derived
image: https://spring.io/img/projects/spring-security.svg
url: https://spring.io/projects/spring-security
created: '2024-01-15'
modified: '2026-05-19'
specificationVersion: '0.19'
tags:
- Authentication
- Authorization
- Java
- JWT
- OAuth2
- OpenID Connect
- SAML
- Security
- Spring Framework
apis:
- aid: spring-security:spring-security-core
  name: Spring Security Core
  description: Core security features for authentication and authorization. Provides UserDetailsService, password encoding,
    security context management, method security, and HTTP security configuration.
  humanURL: https://spring.io/projects/spring-security
  baseURL: https://docs.spring.io/spring-security/site/docs/current/api/
  tags:
  - Authentication
  - Authorization
  - Core
  - Method Security
  properties:
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/
  - type: APIReference
    url: https://docs.spring.io/spring-security/site/docs/current/api/
  - type: GettingStarted
    url: https://spring.io/guides/gs/securing-web/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-security
  - type: ReleaseNotes
    url: https://github.com/spring-projects/spring-security/releases
  - type: Maven Repository
    url: https://mvnrepository.com/artifact/org.springframework.security
- aid: spring-security:spring-security-saml
  name: Spring Security SAML2
  description: SAML 2.0 Service Provider support for Spring Security. Enables SSO integration with SAML identity providers,
    handling authentication requests, assertions, and SLO (Single Logout).
  humanURL: https://docs.spring.io/spring-security/reference/servlet/saml2/index.html
  tags:
  - Enterprise SSO
  - Federation
  - SAML
  - Single Logout
  properties:
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/saml2/index.html
  - type: SAML2 Login
    url: https://docs.spring.io/spring-security/reference/servlet/saml2/login/index.html
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-security
- aid: spring-security:spring-security-ldap
  name: Spring Security LDAP
  description: LDAP authentication and authorization support for Spring Security. Supports LDAP bind authentication, password
    comparison, and user details loading from directory services.
  humanURL: https://spring.io/projects/spring-security
  tags:
  - Authentication
  - Directory Services
  - Enterprise
  - LDAP
  properties:
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/authentication/passwords/ldap.html
  - type: Guide
    url: https://spring.io/guides/gs/authenticating-ldap/
- aid: spring-security:spring-security-webflux
  name: Spring Security WebFlux
  description: Reactive security for Spring WebFlux applications. Provides non-blocking authentication, authorization, OAuth2
    reactive client support, and CSRF protection for reactive web stacks.
  humanURL: https://spring.io/projects/spring-security
  tags:
  - Non-Blocking
  - Reactive
  - Security
  - WebFlux
  properties:
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/reactive/index.html
  - type: GettingStarted
    url: https://docs.spring.io/spring-security/reference/reactive/getting-started.html
  - type: OAuth2 WebFlux
    url: https://docs.spring.io/spring-security/reference/reactive/oauth2/index.html
- aid: spring-security:spring-security-authorization-api
  name: Spring Security Authorization API
  description: The Authorization API from Spring Security — 1 operation(s) for authorization.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - Authorization
  properties:
  - type: OpenAPI
    url: openapi/spring-security-authorization-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
- aid: spring-security:spring-security-client-management-api
  name: Spring Security Client Management API
  description: The Client Management API from Spring Security — 1 operation(s) for client management.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - Client Management
  properties:
  - type: OpenAPI
    url: openapi/spring-security-client-management-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
- aid: spring-security:spring-security-device-api
  name: Spring Security Device API
  description: The Device API from Spring Security — 1 operation(s) for device.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - Device
  properties:
  - type: OpenAPI
    url: openapi/spring-security-device-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
- aid: spring-security:spring-security-discovery-api
  name: Spring Security Discovery API
  description: The Discovery API from Spring Security — 2 operation(s) for discovery.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - Discovery
  properties:
  - type: OpenAPI
    url: openapi/spring-security-discovery-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
- aid: spring-security:spring-security-keys-api
  name: Spring Security Keys API
  description: The Keys API from Spring Security — 1 operation(s) for keys.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - Keys
  properties:
  - type: OpenAPI
    url: openapi/spring-security-keys-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
- aid: spring-security:spring-security-openid-connect-api
  name: Spring Security OpenID Connect API
  description: The OpenID Connect API from Spring Security — 2 operation(s) for openid connect.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - OpenID Connect
  properties:
  - type: OpenAPI
    url: openapi/spring-security-openid-connect-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
- aid: spring-security:spring-security-session-api
  name: Spring Security Session API
  description: The Session API from Spring Security — 2 operation(s) for session.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - Session
  properties:
  - type: OpenAPI
    url: openapi/spring-security-session-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
- aid: spring-security:spring-security-token-api
  name: Spring Security Token API
  description: The Token API from Spring Security — 3 operation(s) for token.
  humanURL: https://spring.io/projects/spring-security
  baseURL: http://localhost:8080
  tags:
  - Token
  properties:
  - type: OpenAPI
    url: openapi/spring-security-token-api-openapi.yml
  - type: Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/index.html
  - type: OAuth2 Client Documentation
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/client/index.html
  - type: OAuth2 Resource Server
    url: https://docs.spring.io/spring-security/reference/servlet/oauth2/resource-server/index.html
  - type: Authorization Server
    url: https://spring.io/projects/spring-authorization-server
  - type: Documentation
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/
  - type: GitHubRepository
    url: https://github.com/spring-projects/spring-authorization-server
  - type: GettingStarted
    url: https://docs.spring.io/spring-authorization-server/docs/current/reference/html/getting-started.html
maintainers:
- FN: Spring Security Team
  email: spring-security@vmware.com
  url: https://spring.io/team
include:
- name: Spring Framework
  url: https://spring.io/projects/spring-framework
- name: Spring Boot
  url: https://spring.io/projects/spring-boot
- name: Spring Authorization Server
  url: https://spring.io/projects/spring-authorization-server
common:
- type: AgenticAccess
  url: agentic-access/spring-security-agentic-access.yml
- type: VulnerabilityDisclosure
  url: security/spring-security-vulnerability-disclosure.yml
- type: DomainSecurity
  url: security/spring-security-domain-security.yml
- type: Authentication
  url: authentication/spring-security-authentication.yml
- type: Blog
  url: https://spring.io/blog/category/security
- type: Community
  url: https://stackoverflow.com/questions/tagged/spring-security
- type: Twitter
  url: https://twitter.com/SpringSecurity
- type: Issue Tracker
  url: https://github.com/spring-projects/spring-security/issues
- type: Contributing Guide
  url: https://github.com/spring-projects/spring-security/blob/main/CONTRIBUTING.adoc
- type: License
  url: https://github.com/spring-projects/spring-security/blob/main/LICENSE.txt
- type: Maven Repository
  url: https://mvnrepository.com/artifact/org.springframework.security
- type: ChangeLog
  url: https://github.com/spring-projects/spring-security/releases