最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring Security實(shí)現(xiàn)不同接口安全策略方法詳解

 更新時(shí)間:2020年09月04日 09:40:48   作者:碼農(nóng)小胖哥  
這篇文章主要介紹了Spring Security實(shí)現(xiàn)不同接口安全策略方法詳解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下

1. 前言

歡迎閱讀 Spring Security 實(shí)戰(zhàn)干貨 系列文章 。最近有開發(fā)小伙伴提了一個(gè)有趣的問題。他正在做一個(gè)項(xiàng)目,涉及兩種風(fēng)格,一種是給小程序出接口,安全上使用無狀態(tài)的JWT Token;另一種是管理后臺(tái)使用的是Freemarker,也就是前后端不分離的Session機(jī)制。用Spring Security該怎么辦?

2. 解決方案

我們可以通過多次繼承WebSecurityConfigurerAdapter構(gòu)建多個(gè)HttpSecurity。HttpSecurity 對(duì)象會(huì)告訴我們?nèi)绾悟?yàn)證用戶的身份,如何進(jìn)行訪問控制,采取的何種策略等等。

我們是這么配置的:

/**
 * 單策略配置
 *
 * @author felord.cn
 * @see org.springframework.boot.autoconfigure.security.servlet.SpringBootWebSecurityConfiguration
 * @since 14 :58 2019/10/15
 */
@Configuration
@EnableGlobalMethodSecurity(prePostEnabled = true, jsr250Enabled = true, securedEnabled = true)
@EnableWebSecurity
@ConditionalOnClass(WebSecurityConfigurerAdapter.class)
@ConditionalOnWebApplication(type = ConditionalOnWebApplication.Type.SERVLET)
public class CustomSpringBootWebSecurityConfiguration {

  /**
   * The type Default configurer adapter.
   */
  @Configuration
  @Order(SecurityProperties.BASIC_AUTH_ORDER)
  static class DefaultConfigurerAdapter extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
      super.configure(auth);
    }

    @Override
    public void configure(WebSecurity web) {
      super.configure(web);
    }

    @Override
    protected void configure(HttpSecurity http) throws Exception {
      // 配置 httpSecurity

    }
  }
}

上面的配置了一個(gè)HttpSecurity,我們?nèi)绶ㄅ谥圃僭黾右粋€(gè)WebSecurityConfigurerAdapter的子類來配置另一個(gè)HttpSecurity。伴隨而來的還有不少的問題要解決。

2.1 如何路由不同的安全配置
我們配置了兩個(gè)HttpSecurity之后,程序如何讓小程序接口和后臺(tái)接口走對(duì)應(yīng)的HttpSecurity?

HttpSecurity.antMatcher(String antPattern)可以提供過濾機(jī)制。比如我們配置:

   @Override
    protected void configure(HttpSecurity http) throws Exception {
      // 配置 httpSecurity
      http.antMatcher("/admin/v1");

    }

那么該HttpSecurity將只提供給以/admin/v1開頭的所有URL。這要求我們針對(duì)不同的客戶端指定統(tǒng)一的URL前綴。

舉一反三只要HttpSecurity提供的功能都可以進(jìn)行個(gè)性化定制。比如登錄方式,角色體系等。

2.2 如何指定默認(rèn)的 HttpSecurity

我們可以通過在WebSecurityConfigurerAdapter實(shí)現(xiàn)上使用@Order注解來指定優(yōu)先級(jí),數(shù)值越大優(yōu)先級(jí)越低,沒有@Order注解將優(yōu)先級(jí)最低。

2.3 如何配置不同的 UserDetailsService

很多情況下我們希望普通用戶和管理用戶完全隔離,我們就需要多個(gè)UserDetailsService,你可以在下面的方法中對(duì)AuthenticationManagerBuilder進(jìn)行具體的設(shè)置來配置UserDetailsService,同時(shí)也可以配置不同的密碼策略。

@Override
protected void configure(AuthenticationManagerBuilder auth) throws Exception {
  DaoAuthenticationProvider daoAuthenticationProvider = new DaoAuthenticationProvider();
  daoAuthenticationProvider.setUserDetailsService(new UserDetailsService() {
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
      // 自行實(shí)現(xiàn)
      return null ;
    }
  });
  // 也可以設(shè)計(jì)特定的密碼策略
  BCryptPasswordEncoder bCryptPasswordEncoder = new BCryptPasswordEncoder();
  daoAuthenticationProvider.setPasswordEncoder(bCryptPasswordEncoder);
  auth.authenticationProvider(daoAuthenticationProvider);
}

2.4 最終的配置模板

上面的幾個(gè)問題解決之后,我們基本上掌握了在一個(gè)應(yīng)用中執(zhí)行多種安全策略。配置模板如下:

/**
 * 多個(gè)策略配置
 *
 * @author felord.cn
 * @see org.springframework.boot.autoconfigure.security.servlet.SpringBootWebSecurityConfiguration
 * @since 14 :58 2019/10/15
 */
@Configuration
@EnableGlobalMethodSecurity(prePostEnabled = true, jsr250Enabled = true, securedEnabled = true)
@EnableWebSecurity
@ConditionalOnClass(WebSecurityConfigurerAdapter.class)
@ConditionalOnWebApplication(type = ConditionalOnWebApplication.Type.SERVLET)
public class CustomSpringBootWebSecurityConfiguration {

  /**
   * 后臺(tái)接口安全策略. 默認(rèn)配置
   */
  @Configuration
  @Order(1)
  static class AdminConfigurerAdapter extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
      DaoAuthenticationProvider daoAuthenticationProvider = new DaoAuthenticationProvider();
      //用戶詳情服務(wù)個(gè)性化
      daoAuthenticationProvider.setUserDetailsService(new UserDetailsService() {
        @Override
        public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
          // 自行實(shí)現(xiàn)
          return null;
        }
      });
      // 也可以設(shè)計(jì)特定的密碼策略
      BCryptPasswordEncoder bCryptPasswordEncoder = new BCryptPasswordEncoder();
      daoAuthenticationProvider.setPasswordEncoder(bCryptPasswordEncoder);
      auth.authenticationProvider(daoAuthenticationProvider);
    }

    @Override
    public void configure(WebSecurity web) {
      super.configure(web);
    }

    @Override
    protected void configure(HttpSecurity http) throws Exception {
      // 根據(jù)需求自行定制
      http.antMatcher("/admin/v1")
          .sessionManagement(Customizer.withDefaults())
          .formLogin(Customizer.withDefaults());

    }
  }

  /**
   * app接口安全策略. 沒有{@link Order}注解優(yōu)先級(jí)比上面低
   */
  @Configuration
  static class AppConfigurerAdapter extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
      DaoAuthenticationProvider daoAuthenticationProvider = new DaoAuthenticationProvider();
      //用戶詳情服務(wù)個(gè)性化
      daoAuthenticationProvider.setUserDetailsService(new UserDetailsService() {
        @Override
        public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
          // 自行實(shí)現(xiàn)
          return null;
        }
      });
      // 也可以設(shè)計(jì)特定的密碼策略
      BCryptPasswordEncoder bCryptPasswordEncoder = new BCryptPasswordEncoder();
      daoAuthenticationProvider.setPasswordEncoder(bCryptPasswordEncoder);
      auth.authenticationProvider(daoAuthenticationProvider);
    }

    @Override
    public void configure(WebSecurity web) {
      super.configure(web);
    }

    @Override
    protected void configure(HttpSecurity http) throws Exception {
      // 根據(jù)需求自行定制
      http.antMatcher("/app/v1")
          .sessionManagement(Customizer.withDefaults())
          .formLogin(Customizer.withDefaults());

    }
  }
}

以上就是本文的全部內(nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • MyBatis-Flex實(shí)現(xiàn)分頁查詢的示例代碼

    MyBatis-Flex實(shí)現(xiàn)分頁查詢的示例代碼

    在MyBatis-Flex中實(shí)現(xiàn)分頁查詢時(shí),需要注意維護(hù)一個(gè)獲取數(shù)據(jù)庫總數(shù)的方法,詳細(xì)介紹了UserService、UserServiceImpl類以及Mapper.xml配置,感興趣的可以了解一下
    2024-10-10
  • mybatis?查詢方式與效率高低對(duì)比

    mybatis?查詢方式與效率高低對(duì)比

    這篇文章主要介紹了mybatis?查詢方式與效率高低對(duì)比,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-03-03
  • 詳解Spring?中?Bean?對(duì)象的存儲(chǔ)和取出

    詳解Spring?中?Bean?對(duì)象的存儲(chǔ)和取出

    由于?Spring?擁有對(duì)象的管理權(quán),所以我們也需要擁有較為高效的對(duì)象存儲(chǔ)和取出的手段,下面我們來分別總結(jié)一下,對(duì)Spring?中?Bean?對(duì)象的存儲(chǔ)和取出知識(shí)感興趣的朋友跟隨小編一起看看吧
    2022-11-11
  • 搭建簡單的Spring-Data JPA項(xiàng)目

    搭建簡單的Spring-Data JPA項(xiàng)目

    本文主要介紹了搭建簡單的Spring-Data JPA項(xiàng)目,文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-02-02
  • SpringBoot整合FastDFS方法過程詳解

    SpringBoot整合FastDFS方法過程詳解

    這篇文章主要介紹了SpringBoot整合FastDFS方法過程詳解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-05-05
  • java實(shí)現(xiàn)voctor按指定方式排序示例分享

    java實(shí)現(xiàn)voctor按指定方式排序示例分享

    這篇文章主要介紹了java實(shí)現(xiàn)voctor按指定方式排序示例,需要的朋友可以參考下
    2014-03-03
  • springboot項(xiàng)目中常用的工具類和api詳解

    springboot項(xiàng)目中常用的工具類和api詳解

    在Spring Boot項(xiàng)目中,開發(fā)者通常會(huì)依賴一些工具類和API來簡化開發(fā)、提高效率,以下是一些常用的工具類及其典型應(yīng)用場景,涵蓋 Spring 原生工具、第三方庫(如Hutool、Guava) 和 Java 自帶工具,本文給大家介紹springboot項(xiàng)目中常用的工具類和api,感興趣的朋友一起看看吧
    2025-04-04
  • 詳解Spring Cloud Hystrix斷路器實(shí)現(xiàn)容錯(cuò)和降級(jí)

    詳解Spring Cloud Hystrix斷路器實(shí)現(xiàn)容錯(cuò)和降級(jí)

    本篇文章主要介紹了詳解Spring Cloud Hystrix斷路器實(shí)現(xiàn)容錯(cuò)和降級(jí),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2018-05-05
  • Java異常處理實(shí)例分析

    Java異常處理實(shí)例分析

    這篇文章主要介紹了Java異常處理,實(shí)例分析了java異常處理的常見用法,具有一定參考借鑒價(jià)值,需要的朋友可以參考下
    2015-04-04
  • java中map與實(shí)體類的相互轉(zhuǎn)換操作

    java中map與實(shí)體類的相互轉(zhuǎn)換操作

    這篇文章主要介紹了java中map與實(shí)體類的相互轉(zhuǎn)換操作,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-07-07

最新評(píng)論

蒙阴县| 五家渠市| 黄石市| 错那县| 分宜县| 油尖旺区| 赫章县| 河曲县| 淮滨县| 响水县| 新建县| 普安县| 京山县| 广饶县| 略阳县| 新野县| 寿阳县| 七台河市| 邹城市| 靖江市| 磐安县| 兰坪| 炎陵县| 田东县| 崇仁县| 枝江市| 百色市| 南昌市| 镇原县| 宜州市| 同江市| 望谟县| 滦平县| 内黄县| 台南县| 齐河县| 江油市| 舒兰市| 红安县| 开远市| 昔阳县|