spring?security需求分析與基礎(chǔ)環(huán)境準(zhǔn)備教程
前言
Spring Security企業(yè)安全認(rèn)證系列文章,本專欄內(nèi)容目前已經(jīng)比較系統(tǒng)了,核心內(nèi)容也相對(duì)完整,本系列文章會(huì)根據(jù)Spring Security社區(qū)的發(fā)展逐步的更新內(nèi)容。請(qǐng)大家多多關(guān)注腳本之家~
前文傳送門:
SpringSecurity框架簡(jiǎn)介及與shiro特點(diǎn)對(duì)比
一、需求分析

- login.html登錄頁面,登錄頁面訪問不受限制
- 在登錄頁面登錄之后,進(jìn)入index.html首頁(登錄驗(yàn)證Authentication)
- 首頁可以看到syslog、sysuer、biz1、biz2四個(gè)頁面選項(xiàng)
- 我們希望syslog(日志管理)和sysuser(用戶管理)只有admin管理員可以訪問(權(quán)限管理Authorization)
- biz1、biz2普通的操作普通用戶登錄即可訪問(權(quán)限管理Authorization)
其中 login.html是html文件,其他文件是以.html為后綴的freemarker模板文件
我們先將以上頁面準(zhǔn)備好,先不做任何訪問權(quán)限上的限制!以上需求我們將在后面章節(jié)實(shí)現(xiàn)
二、環(huán)境準(zhǔn)備
- 起一個(gè)新的spring boot2.x 版本的web應(yīng)用
- 集成lombok、mybatis、log4j等
- 集成一個(gè)前端模板,我這里使用的是freemarker。你可以根據(jù)自己需要整合jsp、thymeleaf等都可以。
為了讓課程盡量的干一點(diǎn),因?yàn)檫@套課程主要是講security及web應(yīng)用安全,所以不會(huì)花時(shí)間在spring boot整合開源軟件,及增刪改查怎么寫!如果不知道怎么做??梢詤⒖迹?a href="http://m.fzitv.net/article/219845.htm" target="_blank">http://m.fzitv.net/article/219845.htm 網(wǎng)上也有很多的資料。
如果你實(shí)在不愿意自己集成,下面的是我整合之后的結(jié)果,可以直接使用。該項(xiàng)目只用于項(xiàng)目初始化,不包含后面課程的源代碼。https://gitee.com/hanxt/boot-security-starter

注意login.html頁面的存放位置和其他文件的存放位置不一樣。public文件夾里面的html文件可以對(duì)外公開訪問
login.html
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>首頁</title>
</head>
<body>
<h1>字母哥業(yè)務(wù)系統(tǒng)登錄</h1>
<form action="/login" method="post">
<span>用戶名稱</span><input type="text" name="username" />
<span>用戶密碼</span><input type="password" name="password" />
<input type="submit" value="登陸">
</form>
</body>
</html>
index.html
<!DOCTYPE html>
<html>
<head lang="en">
<meta charset="UTF-8" />
<title>字母哥業(yè)務(wù)管理系統(tǒng)</title>
</head>
<body>
<h1>字母哥業(yè)務(wù)管理系統(tǒng)</h1>
<a href="/syslog" rel="external nofollow" >日志管理</a>
<a href="/sysuser" rel="external nofollow" >用戶管理</a>
<a href="/biz1" rel="external nofollow" >具體業(yè)務(wù)一</a>
<a href="/biz2" rel="external nofollow" >具體業(yè)務(wù)二</a>
</body>
</html>
BizpageController .java
@Controller
public class BizpageController {
// 登錄
@PostMapping("/login")
public String index(String username,String password) {
return "index"; //index.html
}
// 日志管理
@GetMapping("/syslog")
public String showOrder() {
return "syslog"; //syslog.html
}
// 用戶管理
@GetMapping("/sysuser")
public String addOrder() {
return "sysuser"; //sysuser.html
}
// 具體業(yè)務(wù)一
@GetMapping("/biz1")
public String updateOrder() {
return "biz1"; //biz1.html
}
// 具體業(yè)務(wù)二
@GetMapping("/biz2")
public String deleteOrder() {
return "biz2"; //biz2.html
}
}
syslog.html、sysuser.html、biz1.html、biz2.html內(nèi)容隨便寫點(diǎn),能夠方便做內(nèi)容上的彼此區(qū)分即可。
以上就是spring security需求分析與基礎(chǔ)環(huán)境準(zhǔn)備教程的詳細(xì)內(nèi)容,更多關(guān)于spring security需求分析環(huán)境準(zhǔn)備的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
Spring?Mvc中CommonsMultipartFile的特性實(shí)例詳解
這篇文章主要給大家介紹了關(guān)于Spring?Mvc中CommonsMultipartFile特性的相關(guān)資料,SpringMVC擁有強(qiáng)大的靈活性,非侵入性和可配置性,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下2023-11-11
Spring?Boot項(xiàng)目中使用OpenAI-Java的示例詳解
Spring?Boot是由Pivotal團(tuán)隊(duì)提供的全新框架,其設(shè)計(jì)目的是用來簡(jiǎn)化新Spring應(yīng)用的初始搭建以及開發(fā)過程,這篇文章主要介紹了Spring?Boot項(xiàng)目中使用OpenAI-Java的示例詳解,需要的朋友可以參考下2023-04-04
關(guān)于SpringBoot改動(dòng)后0.03秒啟動(dòng)的問題
這篇文章主要介紹了SpringBoot改動(dòng)后0.03秒啟動(dòng),本文結(jié)合示例代碼給大家講解的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-12-12
Spring-Security實(shí)現(xiàn)登錄接口流程
Security?是?Spring?家族中的一個(gè)安全管理框架,SpringSecurity的原理其實(shí)就是一個(gè)過濾器鏈,內(nèi)部包含了提供各種功能的過濾器,這篇文章主要介紹了Spring-Security實(shí)現(xiàn)登錄接口,需要的朋友可以參考下2023-05-05
Springboot登錄驗(yàn)證的統(tǒng)一攔截處理的實(shí)現(xiàn)
如果不進(jìn)行統(tǒng)一的攔截處理,每次用戶請(qǐng)求你都要去進(jìn)行用戶的信息驗(yàn)證,所以本文主要介紹了Springboot登錄驗(yàn)證的統(tǒng)一攔截處理的實(shí)現(xiàn),感興趣的可以了解一下,感興趣的可以了解一下2023-09-09
詳解springboot-mysql-pagehelper分頁插件集成
這篇文章主要介紹了springboot-mysql-pagehelper分頁插件集成,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-07-07

