最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫

 更新時間:2020年09月02日 15:16:10   作者:江南一點雨  
這篇文章主要介紹了Spring Security 如何將用戶數(shù)據(jù)存入數(shù)據(jù)庫,幫助大家更好的理解和學習Spring Security,感興趣的朋友可以了解下

Spring Security 介紹到現(xiàn)在,我們還沒連上數(shù)據(jù)庫呢。

真正的項目中,大部分情況下,我們都是自己設計權限數(shù)據(jù)庫,例如微人事(https://github.com/lenve/vhr)項目那樣。

不過,Spring Security 也給我們提供了一個它自己設計好的權限數(shù)據(jù)庫,這里我們先來看看這是怎么回事!先來學這個簡單的,然后我們再去看復雜的。

1.UserDetailService

Spring Security 支持多種不同的數(shù)據(jù)源,這些不同的數(shù)據(jù)源最終都將被封裝成 UserDetailsService 的實例,在微人事(https://github.com/lenve/vhr)項目中,我們是自己來創(chuàng)建一個類實現(xiàn) UserDetailsService 接口,除了自己封裝,我們也可以使用系統(tǒng)默認提供的 UserDetailsService 實例,例如上篇文章和大家介紹的 InMemoryUserDetailsManager 。

我們來看下 UserDetailsService 都有哪些實現(xiàn)類:

可以看到,在幾個能直接使用的實現(xiàn)類中,除了 InMemoryUserDetailsManager 之外,還有一個 JdbcUserDetailsManager,使用 JdbcUserDetailsManager 可以讓我們通過 JDBC 的方式將數(shù)據(jù)庫和 Spring Security 連接起來。

2.JdbcUserDetailsManager

JdbcUserDetailsManager 自己提供了一個數(shù)據(jù)庫模型,這個數(shù)據(jù)庫模型保存在如下位置:

org/springframework/security/core/userdetails/jdbc/users.ddl

這里存儲的腳本內容如下:

create table users(username varchar_ignorecase(50) not null primary key,password varchar_ignorecase(500) not null,enabled boolean not null);
create table authorities (username varchar_ignorecase(50) not null,authority varchar_ignorecase(50) not null,constraint fk_authorities_users foreign key(username) references users(username));
create unique index ix_auth_username on authorities (username,authority);

可以看到,腳本中有一種數(shù)據(jù)類型 varchar_ignorecase,這個其實是針對 HSQLDB 數(shù)據(jù)庫創(chuàng)建的,而我們使用的 MySQL 并不支持這種數(shù)據(jù)類型,所以這里需要大家手動調整一下數(shù)據(jù)類型,將 varchar_ignorecase 改為 varchar 即可。

修改完成后,創(chuàng)建數(shù)據(jù)庫,執(zhí)行完成后的腳本。

執(zhí)行完 SQL 腳本后,我們可以看到一共創(chuàng)建了兩張表:users 和 authorities。

  • users 表中保存用戶的基本信息,包括用戶名、用戶密碼以及賬戶是否可用。
  • authorities 中保存了用戶的角色。
  • authorities 和 users 通過 username 關聯(lián)起來。

配置完成后,接下來,我們將上篇文章中通過 InMemoryUserDetailsManager 提供的用戶數(shù)據(jù)用 JdbcUserDetailsManager 代替掉,如下:

@Autowired
DataSource dataSource;
@Override
@Bean
protected UserDetailsService userDetailsService() {
  JdbcUserDetailsManager manager = new JdbcUserDetailsManager();
  manager.setDataSource(dataSource);
  if (!manager.userExists("javaboy")) {
    manager.createUser(User.withUsername("javaboy").password("123").roles("admin").build());
  }
  if (!manager.userExists("江南一點雨")) {
    manager.createUser(User.withUsername("江南一點雨").password("123").roles("user").build());
  }
  return manager;
}

這段配置的含義如下:

  • 首先構建一個 JdbcUserDetailsManager 實例。
  • 給 JdbcUserDetailsManager 實例添加一個 DataSource 對象。
  • 調用 userExists 方法判斷用戶是否存在,如果不存在,就創(chuàng)建一個新的用戶出來(因為每次項目啟動時這段代碼都會執(zhí)行,所以加一個判斷,避免重復創(chuàng)建用戶)。
  • 用戶的創(chuàng)建方法和我們之前 InMemoryUserDetailsManager 中的創(chuàng)建方法基本一致。

這里的 createUser 或者 userExists 方法其實都是調用寫好的 SQL 去判斷的,我們從它的源碼里就能看出來(部分):

public class JdbcUserDetailsManager extends JdbcDaoImpl implements UserDetailsManager,
 GroupManager {
 public static final String DEF_USER_EXISTS_SQL = "select username from users where username = ?";

 private String userExistsSql = DEF_USER_EXISTS_SQL;

 public boolean userExists(String username) {
 List<String> users = getJdbcTemplate().queryForList(userExistsSql,
  new String[] { username }, String.class);

 if (users.size() > 1) {
  throw new IncorrectResultSizeDataAccessException(
   "More than one user found with name '" + username + "'", 1);
 }

 return users.size() == 1;
 }
}

從這段源碼中就可以看出來,userExists 方法的執(zhí)行邏輯其實就是調用 JdbcTemplate 來執(zhí)行預定義好的 SQL 腳本,進而判斷出用戶是否存在,其他的判斷方法都是類似,我就不再贅述。

3.數(shù)據(jù)庫支持

通過前面的代碼,大家看到這里需要數(shù)據(jù)庫支持,所以我們在項目中添加如下兩個依賴:

<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-jdbc</artifactId>
</dependency>
<dependency>
  <groupId>mysql</groupId>
  <artifactId>mysql-connector-java</artifactId>
</dependency>

然后再在 application.properties 中配置一下數(shù)據(jù)庫連接:

spring.datasource.username=root
spring.datasource.password=123
spring.datasource.url=jdbc:mysql:///security?useUnicode=true&characterEncoding=UTF-8&serverTimezone=Asia/Shanghai

配置完成后,就可以啟動項目。

項目啟動成功后,我們就可以看到數(shù)據(jù)庫中自動添加了兩個用戶進來,并且用戶都配置了角色。如下圖:

4.測試

接下來我們就可以進行測試了。

我們首先以 江南一點雨的身份進行登錄:

登錄成功后,分別訪問 /hello,/admin/hello 以及 /user/hello 三個接口,其中:

/hello 因為登錄后就可以訪問,這個接口訪問成功。
/admin/hello 需要 admin 身份,所以訪問失敗。
/user/hello 需要 user 身份,所以訪問成功。
具體測試效果小伙伴們可以參考松哥的視頻,我就不截圖了。

在測試的過程中,如果在數(shù)據(jù)庫中將用戶的 enabled 屬性設置為 false,表示禁用該賬戶,此時再使用該賬戶登錄就會登錄失敗。

按照相同的方式,大家也可以測試 javaboy 用戶。

好了,今天就和小伙伴們說這么多.

以上就是Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫的詳細內容,更多關于Spring Security 數(shù)據(jù)存入數(shù)據(jù)庫的資料請關注腳本之家其它相關文章!

  • Java實現(xiàn)實時視頻轉播的代碼示例

    Java實現(xiàn)實時視頻轉播的代碼示例

    這篇文章主要給大家詳細介紹了Java如何實現(xiàn)實時視頻轉播,文中通過代碼實例介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴可以自己動手試一試
    2023-09-09
  • java、freemarker保留兩位小數(shù)

    java、freemarker保留兩位小數(shù)

    這篇文章主要介紹了 java、freemarker保留兩位小數(shù)的實現(xiàn)方法,然后給大家補充介紹了freemarker保留兩位小數(shù)的詳解,需要的朋友可以參考下
    2017-03-03
  • 一篇文章帶你了解Maven的生命周期

    一篇文章帶你了解Maven的生命周期

    這篇文章主要為大家介紹了Maven的生命周期?,具有一定的參考價值,感興趣的小伙伴們可以參考一下,希望能夠給你帶來幫助
    2022-01-01
  • 聊聊Redis的單線程模型

    聊聊Redis的單線程模型

    Redis是單線程,主要是指Redis的網(wǎng)絡IO和讀寫是由一個線程來完成的,但Redis的其他功能,比如持久化、異步刪除、集群數(shù)據(jù)同步等,其實是由額外的線程執(zhí)行的。這不是本文討論的重點,有個印象即可
    2022-12-12
  • Java實現(xiàn)學生信息管理界面

    Java實現(xiàn)學生信息管理界面

    這篇文章主要為大家詳細介紹了Java實現(xiàn)學生信息管理界面,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-06-06
  • Java8實現(xiàn)FTP及SFTP文件上傳下載

    Java8實現(xiàn)FTP及SFTP文件上傳下載

    這篇文章主要介紹了Java8實現(xiàn)FTP及SFTP文件上傳下載,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-09-09
  • SpringBoot?中使用?Validation?校驗參數(shù)的方法詳解

    SpringBoot?中使用?Validation?校驗參數(shù)的方法詳解

    Validation?是用于檢查程序代碼中參數(shù)的有效性的框架,作為?Spring?框架中的一個參數(shù)校驗工具,集成在?spring-context?包中,這篇文章主要介紹了SpringBoot?中使用?Validation?校驗參數(shù),需要的朋友可以參考下
    2022-05-05
  • 實例講解Java基礎之反射

    實例講解Java基礎之反射

    今天小編就為大家分享一篇關于實例講解Java基礎之反射,小編覺得內容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2019-03-03
  • 詳解 Java Maximum redirects (100) exceeded

    詳解 Java Maximum redirects (100) exceeded

    這篇文章主要介紹了詳解 Java Maximum redirects (100) exceeded的相關資料,需要的朋友可以參考下
    2017-05-05
  • 最新評論

    德州市| 正宁县| 胶南市| 临潭县| 泽库县| 邹平县| 台中县| 大足县| 故城县| 石嘴山市| 新余市| 内丘县| 射阳县| 兖州市| 门头沟区| 石嘴山市| 马公市| 得荣县| 金昌市| 云阳县| 盐亭县| 来宾市| 扬中市| 浪卡子县| 特克斯县| 曲沃县| 彩票| 江北区| 咸阳市| 牡丹江市| 商都县| 白银市| 湖南省| 贵定县| 广德县| 义马市| 陆川县| 开鲁县| 镶黄旗| 兰溪市| 阳江市|