最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring Security實現(xiàn)自定義訪問策略

 更新時間:2022年02月23日 16:34:05   作者:老K的Java博客  
本文介紹Spring Security實現(xiàn)自定義訪問策略,當根據(jù)誰訪問哪個域對象做出安全決策時,您可能需要一個自定義的訪問決策投票者,幸運的是,Spring Security有很多這樣的選項來實現(xiàn)訪問控制列表(ACL)約束,下面就來學習Spring Security自定義訪問策略,需要的朋友可以參考下

前言:

我們將探索一個用戶共享電子表格的系統(tǒng),每個電子表格的訪問權限單獨存儲。我們已經盡可能簡單地對權限存儲進行了顯式建模;想象一下,它在調用其他地方的記錄系統(tǒng)。請注意,在這個簡化的實現(xiàn)中,訪問決定是二進制的:要么有訪問權,要么沒有。在這個實現(xiàn)中,讀/寫訪問權沒有區(qū)別。

1.安全注釋

打開SpreadsheetService會顯示一個用@Secured注釋的方法。

@Secured("com.jdriven.model.Spreadsheet")
public void read(Spreadsheet spreadsheet) {
? log.info("Reading {}", spreadsheet);
}

@Secured 注解參數(shù)是我們要限制的域對象訪問的完全限定類名。該方法具有相同類型的參數(shù),這是我們將保護的特定實例。

方便地,@Secured注解不需要按名稱引用參數(shù);它可以在我們的AccessDecisionVoter中單獨按類型檢索。

2.投票機制

訪問決策由AccessDecisionManager做出,它將授權給已配置的AccessDecisionVorters列表。投票者可以根據(jù)自己的應用程序邏輯選擇批準或拒絕特定的方法調用。如果投票人不能決定某個特定的方法調用,它可以選擇棄權,將決定權留給其他投票人。默認情況下,您將獲得基于確認的訪問決策管理器,該管理器允許在只有一個投票人投票授予訪問權限時調用方法,而不管是否有投票拒絕訪問。

我們的四個目的是,我們需要一個自定義投票者,根據(jù)存儲的訪問記錄驗證用戶對電子表格的訪問。我們通過擴展AbstractAclVoter來實現(xiàn)這一點,對于已配置的已處理域對象類和方法調用,AbstractAclVoter可以查找參數(shù)域對象實例。我們將實現(xiàn)投票方法,該方法由經過身份驗證的用戶、安全方法調用和一組ConfigAttributes傳遞。

@Override
public int vote(Authentication authentication, MethodInvocation methodInvocation, Collection<ConfigAttribute> attributes) {
? for (ConfigAttribute configAttribute : attributes) {
? ? if (supports(configAttribute)) {
? ? ? User principal = (User) authentication.getPrincipal();
? ? ? Spreadsheet domainObjectInstance = (Spreadsheet) getDomainObjectInstance(methodInvocation);
? ? ? return hasSpreadsheetAccess(principal, domainObjectInstance) ? ACCESS_GRANTED : ACCESS_DENIED;
? ? }
? }
? return ACCESS_ABSTAIN;
}

我們的投票者被傳遞一個或多個ConfigAttributes,就像傳遞給@Secured注釋本身一樣,我們通過調用布爾支持(ConfigAttribute)來驗證它:

@Override
public boolean supports(ConfigAttribute attribute) {
? return getProcessDomainObjectClass().getName().equals(attribute.getAttribute());
}

考慮到這些實現(xiàn),只有當ConfigAttribute與配置的ProcessDomainObjectClass不匹配時,投票者才會棄權。根據(jù)存儲的訪問記錄,在所有其他情況下,投票人將投票批準或拒絕訪問。

3.配置

我們需要配置應用程序的兩個部分,以便觸發(fā)自定義訪問決策投票者邏輯。

首先,我們需要通過@EnableGlobalMethodSecurity(securedEnabled=true)激活@Secured注釋,這是在AccessDecisionConfiguration中完成的。

其次,我們需要將電子表格AccessDecisionVoter添加到AccessDecisionManager考慮的決策投票者列表中。為此,我們擴展了GlobalMethodSecurity配置以覆蓋AccessDecisionManager AccessDecisionManager()。我們稱之為super.accessDecisionManager()獲取默認的基于確認的訪問決策管理器,只需在末尾添加我們自己的投票人。

如果您需要保護多個域對象類型,可以很容易地向列表中添加更多投票者。

4.測驗

我們的電子表格AccessDecisionVoterit測試使用模擬用戶Alice和Bob,以及惡意的第三用戶Eve,他們都試圖訪問單個電子表格。

我們可以看到,對電子表格的訪問遵守每個測試開始時存儲的規(guī)則:

  • Alice可以訪問電子表格。
  • Bob還可以訪問電子表格。
  • Eve無法訪問電子表格,因為她收到了AccessDeniedException。

到此這篇關于Spring Security實現(xiàn)自定義訪問策略的文章就介紹到這了,更多相關Spring Security自定義訪問策略內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Java?for循環(huán)標簽跳轉到指定位置的示例詳解

    Java?for循環(huán)標簽跳轉到指定位置的示例詳解

    這篇文章主要介紹了Java?for循環(huán)標簽跳轉到指定位置,本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-05-05
  • 基于XML的Spring聲明事務控制

    基于XML的Spring聲明事務控制

    這篇文章主要為大家詳細介紹了基于XML的Spring聲明事務控制,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-07-07
  • hbase訪問方式之java api

    hbase訪問方式之java api

    這篇文章主要介紹了hbase訪問方式之java api,需要的朋友可以參考下
    2017-09-09
  • Kafka消費客戶端協(xié)調器GroupCoordinator詳解

    Kafka消費客戶端協(xié)調器GroupCoordinator詳解

    這篇文章主要為大家介紹了Kafka消費客戶端協(xié)調器GroupCoordinator使用示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-10-10
  • 一次 Java 服務性能優(yōu)化實例詳解

    一次 Java 服務性能優(yōu)化實例詳解

    這篇文章主要介紹了一次 Java 服務性能優(yōu)化實例詳解,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2019-07-07
  • MyBatis批量插入/修改/刪除MySql數(shù)據(jù)

    MyBatis批量插入/修改/刪除MySql數(shù)據(jù)

    這篇文章主要給大家介紹了關于MyBatis批量插入/修改/刪除MySql數(shù)據(jù)的相關資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2021-05-05
  • springboot?使用websocket技術主動給前端發(fā)送消息的實現(xiàn)

    springboot?使用websocket技術主動給前端發(fā)送消息的實現(xiàn)

    這篇文章主要介紹了springboot?使用websocket技術主動給前端發(fā)送消息的實現(xiàn)方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-12-12
  • springboot + mybatis配置多數(shù)據(jù)源示例

    springboot + mybatis配置多數(shù)據(jù)源示例

    本篇文章主要介紹了springboot + mybatis配置多數(shù)據(jù)源示例,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-03-03
  • Spring框架生成圖片驗證碼實例

    Spring框架生成圖片驗證碼實例

    驗證碼在很多地方都會遇到,實現(xiàn)的方法和形式也有很多,主要的目的就是為了安全,防止一些惡意的攻擊等。今天在之前搭建好的一個spring框架上寫了一個驗證碼的生成demo,我會貼出細節(jié)代碼,但是spring的配置就不在介紹了,有需要的可以參考借鑒。
    2016-08-08
  • org.apache.ibatis.binding.BindingException異常報錯原因以及詳細解決方案

    org.apache.ibatis.binding.BindingException異常報錯原因以及詳細解決方案

    這篇文章主要給大家介紹了關于org.apache.ibatis.binding.BindingException異常報錯原因以及詳細解決方案的相關資料,文中通過實例代碼介紹的非常詳細,需要的朋友可以參考下
    2023-02-02

最新評論

玉门市| 东兰县| 苍南县| 普洱| 衢州市| 呼伦贝尔市| 保定市| 汪清县| 七台河市| 沁阳市| 清镇市| 桦川县| 左权县| 平乐县| 于都县| 漳平市| 紫云| 恩平市| 蕉岭县| 锦州市| 盐边县| 瑞安市| 舞阳县| 沂水县| 霍州市| 大冶市| 萍乡市| 凌海市| 泽库县| 镇巴县| 平和县| 闸北区| 五华县| 囊谦县| 普兰县| 崇文区| 博爱县| 成都市| 泊头市| 金湖县| 孟津县|