最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Java開發(fā)之spring security實(shí)現(xiàn)基于MongoDB的認(rèn)證功能

 更新時(shí)間:2017年11月08日 12:07:03   作者:目盡地平線  
這篇文章主要介紹了Java開發(fā)之spring security實(shí)現(xiàn)基于MongoDB的認(rèn)證功能,結(jié)合實(shí)例形式分析了spring security在非JDBC環(huán)境下的自定義認(rèn)證服務(wù)實(shí)現(xiàn)技巧,需要的朋友可以參考下

本文實(shí)例講述了Java開發(fā)之spring security實(shí)現(xiàn)基于MongoDB的認(rèn)證功能。分享給大家供大家參考,具體如下:

spring security對(duì)基于數(shù)據(jù)庫(kù)的認(rèn)證支持僅限于JDBC,而很多項(xiàng)目并非使用JDBC,比如Nosql數(shù)據(jù)庫(kù)很多使用的是 Mongo Java Driver,這樣就無(wú)法用默認(rèn)的<jdbc-user-service>進(jìn)行支持認(rèn)證。

如果項(xiàng)目不是使用JDBC,沒(méi)么解決辦法就是:自己定義一個(gè)認(rèn)證服務(wù)。

新建一個(gè)CustomUserDetailsService類

這個(gè)類實(shí)現(xiàn)了UserDetailsService接口。代碼如下:

public class CustomUserDetailsService implements UserDetailsService {
  @Autowired
  MongoDBHelper dbhelper;
  /*
   * 根據(jù)用戶名加載認(rèn)證用戶
   */
  @Override
  public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
     //步驟一:從數(shù)據(jù)庫(kù)中查出用戶數(shù)據(jù)
    MongoDatabase db = dbhelper.getDB("huanle");
    MongoCollection<Document> users = db.getCollection("user");
    Document filter = new Document();
    filter.append("account",username);
    Document result = users.find(filter).first();
    if(result==null) throw new UsernameNotFoundException(username+"不存在");
    //步驟二:裝配到UserDetails,相當(dāng)于生成了一個(gè)<user>標(biāo)簽
    UserDetails userDetails = new User(result.getString("account"),           result.getString("password"), true, true, true, true,getAuthorities(result.getInteger("access")) );
    return userDetails;
  }
  /** 根據(jù)用戶級(jí)別,獲得角色列表。比如用戶級(jí)別為1,表示該用戶是管理員,則返回ROLE_USER,ROLE_ADMIN
   * @param access 用戶級(jí)別
   * @return 用戶角色列表
   */
  public Collection<GrantedAuthority> getAuthorities(int access){
    List<GrantedAuthority> authList = new ArrayList<GrantedAuthority>(2);
    authList.add(new SimpleGrantedAuthority("ROLE_USER"));
    if(access==1){
      authList.add(new SimpleGrantedAuthority("ROLE_ADMIN"));
    }
    return authList;
  }
}

修改spring-security.xml文件

<http>
  <intercept-url pattern="/user/**" access="hasRole('USER')" />
  <intercept-url pattern="/admin/**" access="hasRole('ADMIN')" />
  <form-login login-page="/login"
     login-processing-url="/login"
     authentication-failure-url="/login?error"
     default-target-url="/"
     username-parameter="phone"
     password-parameter="password" />
  <logout invalidate-session="true"
    logout-url="/loginout"
    logout-success-url="/login"/>
</http>
<authentication-manager>
  <authentication-provider user-service-ref="customUserDetailsService" >
  </authentication-provider>
</authentication-manager>
<!-- 自定義認(rèn)證服務(wù) -->
<beans:bean id="customUserDetailsService" class="com.huanle.utils.security.CustomUserDetailsService"></beans:bean>

這里通過(guò)<form-login>標(biāo)簽定義了登錄,其相關(guān)屬性說(shuō)明如下:

屬性 說(shuō)明
login-page=”/login” 登錄界面的位置
login-processing-url=”/login” 登錄表單post到“/login”
authentication-failure-url=”/login?error” 登錄失敗,重定向到“/login?error”
default-target-url=”/” 登錄成功,重定向到“/”
username-parameter=”phone” 登錄表單中,名為phone的參數(shù)作為認(rèn)證的username
password-parameter=”password” 登錄表單中,名為password的參數(shù)作為認(rèn)證的password

通過(guò)<authentication-provider user-service-ref="customUserDetailsService" >使用我們自定義的認(rèn)證服務(wù)

最后,看一下login.jsp

<%@ page language="java" contentType="text/html; charset=UTF-8"
  pageEncoding="UTF-8"%>
<%@taglib prefix="form" uri="http://www.springframework.org/tags/form" %>
<%@taglib prefix="my" uri="/WEB-INF/custom.tld" %>
<!DOCTYPE html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>用戶登錄</title>
</head>
<body>
  <form:form action="/login" method="post" commandName="login">
       <ul>
         <li>手機(jī)號(hào):<form:input id="phone" name="phone" type="text" path="phone" /></li>
         <li>密碼:<form:input id="password" name="password" type="text" path="password"/></li>
         <li>
         <input style=" margin-right:30px; margin-left:70px" type="submit" value="登錄"/>
         </li>
       </ul>
  </form:form>
</body>
</html>

可見,這個(gè)登錄頁(yè)面跟平常使用的并無(wú)區(qū)別,這都要?dú)w功于username-parameter="phone"password-parameter="password"這兩個(gè)配置。

總結(jié)

從上面的代碼可見,自定義的用戶認(rèn)證服務(wù)CustomUserDetailsService的唯一任務(wù)就是:根據(jù)用戶名從數(shù)據(jù)庫(kù)獲取用戶數(shù)據(jù),生成一個(gè)UserDetails實(shí)例。

這個(gè)UserDetails實(shí)例包含了用戶名和密碼,spring security從這個(gè)對(duì)象里獲得數(shù)據(jù)庫(kù)里的用戶數(shù)據(jù),和從form里提交的用戶名、密碼進(jìn)行比對(duì),即可認(rèn)證用戶。

更多關(guān)于java相關(guān)內(nèi)容感興趣的讀者可查看本站專題:《Spring框架入門與進(jìn)階教程》、《Java數(shù)據(jù)結(jié)構(gòu)與算法教程》、《Java操作DOM節(jié)點(diǎn)技巧總結(jié)》、《Java文件與目錄操作技巧匯總》和《Java緩存操作技巧匯總

希望本文所述對(duì)大家java程序設(shè)計(jì)有所幫助。

相關(guān)文章

  • java數(shù)據(jù)結(jié)構(gòu)圖論霍夫曼樹及其編碼示例詳解

    java數(shù)據(jù)結(jié)構(gòu)圖論霍夫曼樹及其編碼示例詳解

    這篇文章主要為大家介紹了java數(shù)據(jù)結(jié)構(gòu)圖論霍夫曼樹及其編碼示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步早日升職加薪
    2021-11-11
  • Spring中的依賴注入DI源碼詳細(xì)解析

    Spring中的依賴注入DI源碼詳細(xì)解析

    這篇文章主要介紹了Spring中的依賴注入DI源碼詳細(xì)解析,Spring的依賴注入(Dependency Injection,DI)是Spring框架核心的一部分,它是實(shí)現(xiàn)控制反轉(zhuǎn)(Inversion of Control,IoC)的一種方式,需要的朋友可以參考下
    2023-11-11
  • 大模型chat/completions和completions區(qū)別解析

    大模型chat/completions和completions區(qū)別解析

    OpenAI的completions和chat/completions是兩個(gè)不同的端點(diǎn),completions用于單次文本補(bǔ)全,而chat/completions用于多輪對(duì)話生成,選擇哪個(gè)端點(diǎn)取決于你的具體需求,本文介紹大模型chat/completions和completions區(qū)別,感興趣的朋友一起看看吧
    2025-03-03
  • 學(xué)習(xí)Java之IO流中有哪些復(fù)雜的API

    學(xué)習(xí)Java之IO流中有哪些復(fù)雜的API

    這篇文章我們要先對(duì)IO流的API有個(gè)基本的認(rèn)知,因?yàn)镮O流的類和方法太多了,我們不得不專門學(xué)習(xí)一下,所以本文就給大家詳細(xì)的講講Java?IO流中復(fù)雜的API,需要的朋友可以參考下
    2023-09-09
  • JAVA多線程與并發(fā)學(xué)習(xí)總結(jié)分析

    JAVA多線程與并發(fā)學(xué)習(xí)總結(jié)分析

    以下是對(duì)小編對(duì)JAVA多線程與并發(fā)的學(xué)習(xí)進(jìn)行了總結(jié)介紹,需要的朋友可以過(guò)來(lái)參考下
    2013-08-08
  • java判斷空的實(shí)現(xiàn)方法

    java判斷空的實(shí)現(xiàn)方法

    字符串判斷空有兩種情況:一個(gè)是分配了內(nèi)存但值為空(""),另一個(gè)是未分配內(nèi)存(null),判斷方法包括isEmpty()和isBlank(),其中isBlank()還可以過(guò)濾空格、制表符,對(duì)于列表,判斷不為空可以使用list!=null && !list.isEmpty()或list!=null && list.size()>0
    2024-09-09
  • spring aop實(shí)現(xiàn)用戶權(quán)限管理的示例

    spring aop實(shí)現(xiàn)用戶權(quán)限管理的示例

    本篇文章主要介紹了spring aop實(shí)現(xiàn)用戶權(quán)限管理的示例,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-12-12
  • java實(shí)現(xiàn)TCP socket和UDP socket的實(shí)例

    java實(shí)現(xiàn)TCP socket和UDP socket的實(shí)例

    這篇文章主要介紹了本文主要介紹了java實(shí)現(xiàn)TCP socket和UDP socket的實(shí)例,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-02-02
  • Java畢業(yè)設(shè)計(jì)實(shí)戰(zhàn)之在線網(wǎng)盤系統(tǒng)的實(shí)現(xiàn)

    Java畢業(yè)設(shè)計(jì)實(shí)戰(zhàn)之在線網(wǎng)盤系統(tǒng)的實(shí)現(xiàn)

    這是一個(gè)使用了java+JSP+Springboot+maven+mysql+ThymeLeaf+FTP開發(fā)的在線網(wǎng)盤系統(tǒng),是一個(gè)畢業(yè)設(shè)計(jì)的實(shí)戰(zhàn)練習(xí),具有網(wǎng)盤該有的所有功能,感興趣的朋友快來(lái)看看吧
    2022-01-01
  • Tomcat?8.5?+mysql?5.7+jdk1.8開發(fā)JavaSE的金牌榜小項(xiàng)目

    Tomcat?8.5?+mysql?5.7+jdk1.8開發(fā)JavaSE的金牌榜小項(xiàng)目

    這篇文章主要介紹了Tomcat?8.5?+mysql?5.7+jdk1.8開發(fā)JavaSE的金牌榜小項(xiàng)目,本文通過(guò)圖文實(shí)例相結(jié)合給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2022-05-05

最新評(píng)論

凉城县| 洪江市| 金溪县| 宝鸡市| 永定县| 河曲县| 武鸣县| 慈溪市| 常德市| 阜城县| 千阳县| 太仆寺旗| 札达县| 安图县| 拉萨市| 日照市| 巴林右旗| 东方市| 孟连| 延津县| 富裕县| 东阿县| 通渭县| 台北市| 沙田区| 嘉兴市| 昌乐县| 南投市| 潞城市| 和顺县| 宁海县| 信阳市| 江永县| 自贡市| 潜江市| 陇西县| 两当县| 砚山县| 凌云县| 泰安市| 通化县|