最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

解決spring security中遇到的問題

 更新時(shí)間:2023年01月20日 14:03:19   作者:成都犀牛  
這篇文章主要介紹了解決spring security中遇到的問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教

spring security中遇到的問題

1.An Authentication object was not found in the Security Context

在security上下文中沒有找到一個(gè)認(rèn)證對(duì)象,我這邊的問題在于controller中方法添加了認(rèn)證注解,但是配置類中

源自于一片我為了解決攔截靜態(tài)文件的博客,上面說這個(gè)忽視目錄會(huì)以classpath中的static文件夾,實(shí)際上這樣寫有著很大問題,這邊會(huì)讓所有的文件不攔截,雖然你的http認(rèn)證添加了攔截,但是web這個(gè)會(huì)影響到效果,所以一邊允許所有文件不攔截,一邊controller中添加了需要認(rèn)證的注解,所以你一訪問就會(huì)進(jìn)去這個(gè)頁面,但是進(jìn)去之后發(fā)現(xiàn)在security context并沒有這個(gè)角色值,所以就會(huì)出現(xiàn)這個(gè)異常

最后對(duì)這個(gè)異常說明一句話:這個(gè)普通來看就是越過了普通的往上下文中添加了角色但是進(jìn)去了這個(gè)頁面就會(huì)出現(xiàn)這個(gè)錯(cuò)誤

2.攔截登錄之后總是會(huì)進(jìn)login?error,而且沒有提示

這個(gè)情況還是有錯(cuò)誤提示才會(huì)好解決問題,在http認(rèn)證配置中的FormLoginConfigurer添加一個(gè)failureUrl("/login/error"),當(dāng)然這個(gè)地址是我們自己定義的,然后對(duì)應(yīng)的congtroller方法:

 @RequestMapping(value = "/login/error")
    public void loginError(HttpServletRequest request, HttpServletResponse response) {
        response.setContentType("text/html;charset=utf-8");
        AuthenticationException exception =
                (AuthenticationException) request.getSession().getAttribute("SPRING_SECURITY_LAST_EXCEPTION");
        try {
            response.getWriter().write(exception.toString());
        } catch (IOException e) {
            e.printStackTrace();
        }
    }

這樣就可以把最基本的錯(cuò)誤打印出來,然后我們?cè)俑鶕?jù)實(shí)際問題進(jìn)行處理

3.Spring Security BadCredentialsException

這個(gè)具體原因還不是很清楚,但是有個(gè)很簡單的解決辦法,把所有的密碼加密方式改為相同的,還不可以的話

單獨(dú)寫一個(gè)配置類:

@Configuration
public class BeanConfiguration {

    /**
     * @return Return to the custom password encryptor.
     * The reason why it is extracted separately as a configuration class is because if you don't do this,
     * you cannot achieve unified password encryption, which leads to login failures.
     * Different password encryption results in different passwords.
     */
    @Bean
    public PasswordEncoder passwordEncoder(){
        return new CustomPasswordEncoder();
    }
}

這個(gè)CustomPasswordEncoder類是我自己寫個(gè)一個(gè)密碼加密類,不想使用的話也可以使用官方推薦的:BCryptPasswordEncoder

springboot用security遇到的問題

如果項(xiàng)目中用了 security ,而不用 security 自帶的登入的話 ,會(huì)自動(dòng)跳轉(zhuǎn)其自帶的登入界面(前提是已攔截 放開的可以直接訪問),/login 自帶登入接口路徑 ,/logout 自帶退出接口路勁。

自定義攔截

@Configuration
@EnableWebSecurity
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
    @Autowired
    MyUserDetailsService myUserDetailsService;
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http
                .authorizeRequests()
                .antMatchers("/**/*.css","/**/*.js","/**/*.jpg","/**/*.gif","/**/*.ico","/**/*.ico","/**/*.woff","/**/*.ttf","/**/*.png").permitAll()
//                .antMatchers("/main").hasAnyRole("ANONYMOUS,USER")
                .anyRequest().authenticated()
                .and().csrf().disable()
                //指定支持基于表單的身份驗(yàn)證。如果未指定FormLoginConfigurer#loginPage(String),則將生成默認(rèn)登錄頁面
                .formLogin()     //    此開始
                .loginPage("/login")   //security 自帶登入接口
                .permitAll()
                .and()   //此結(jié)束
                .headers().frameOptions().disable()
                .and()
                .rememberMe().tokenValiditySeconds(1209600)
                .and()
                .logout()
                .permitAll();
    }
}

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • java對(duì)象初始化代碼詳解

    java對(duì)象初始化代碼詳解

    這篇文章主要介紹了java對(duì)象初始化代碼詳解,涉及實(shí)例變量的初始化,類變量的初始化等相關(guān)介紹幾代碼示例,具有一定參考價(jià)值,需要的朋友可以了解下。
    2017-11-11
  • java調(diào)用opencv身份證號(hào)識(shí)別詳解

    java調(diào)用opencv身份證號(hào)識(shí)別詳解

    這篇文章主要為大家詳細(xì)介紹了java如何調(diào)用opencv實(shí)現(xiàn)身份證號(hào)的識(shí)別,文中的示例代碼講解詳細(xì),感興趣的小伙伴可以跟隨小編一起學(xué)習(xí)一下
    2024-03-03
  • Java用GDAL讀寫shapefile的方法示例

    Java用GDAL讀寫shapefile的方法示例

    Shapefile文件是描述空間數(shù)據(jù)的幾何和屬性特征的非拓?fù)鋵?shí)體矢量數(shù)據(jù)結(jié)構(gòu)的一種格式,由ESRI公司開發(fā)。這篇文章給大家介紹了Java如何用GDAL讀寫shapefile的方法示例,有需要的朋友們可以參考借鑒,下面來一起看看吧。
    2016-12-12
  • SpringBoot+JWT實(shí)現(xiàn)單點(diǎn)登錄完美解決方案

    SpringBoot+JWT實(shí)現(xiàn)單點(diǎn)登錄完美解決方案

    單點(diǎn)登錄是一種統(tǒng)一認(rèn)證和授權(quán)機(jī)制,指在多個(gè)應(yīng)用系統(tǒng)中,用戶只需要登錄一次就可以訪問所有相互信任的系統(tǒng),不需要重新登錄驗(yàn)證,這篇文章主要介紹了SpringBoot+JWT實(shí)現(xiàn)單點(diǎn)登錄解決方案,需要的朋友可以參考下
    2023-07-07
  • Java 內(nèi)存溢出的原因和解決方法

    Java 內(nèi)存溢出的原因和解決方法

    這篇文章主要介紹了Java 內(nèi)存溢出的原因和解決方法,幫助大家更好的維護(hù)Java程序,保持穩(wěn)定性,感興趣的朋友可以了解下
    2020-12-12
  • Java設(shè)計(jì)模式詳解之門面模式(外觀模式)

    Java設(shè)計(jì)模式詳解之門面模式(外觀模式)

    為子系統(tǒng)中的一組接口提供一個(gè)一致的界面, Facade 模式定義了一個(gè)高層接口,這個(gè)接口使得這一子系統(tǒng)更加容易使用。本文給大家介紹Java設(shè)計(jì)模式詳解之門面模式(外觀模式),感興趣的朋友參考下吧
    2016-04-04
  • SpringAOP切點(diǎn)函數(shù)實(shí)現(xiàn)原理詳解

    SpringAOP切點(diǎn)函數(shù)實(shí)現(xiàn)原理詳解

    這篇文章主要介紹了SpringAOP切點(diǎn)函數(shù)實(shí)現(xiàn)原理詳解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-05-05
  • SpringBoot?Seata?死鎖問題排查記錄

    SpringBoot?Seata?死鎖問題排查記錄

    這篇文章主要介紹了SpringBoot?Seata?死鎖問題排查,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-12-12
  • SpringBoot中VO/DTO/PO的具體使用

    SpringBoot中VO/DTO/PO的具體使用

    VO/DTO/PO等實(shí)體類中字段常常會(huì)存在多數(shù)相同,根據(jù)業(yè)務(wù)需求少數(shù)不同,本文主要介紹了SpringBoot中VO/DTO/PO的具體使用,感興趣的可以了解一下
    2024-03-03
  • 使用Maven配置Spring的方法步驟

    使用Maven配置Spring的方法步驟

    這篇文章主要介紹了使用Maven配置Spring的方法步驟,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2019-04-04

最新評(píng)論

麻阳| 邵阳县| 淄博市| 光山县| 白河县| 缙云县| 三江| 收藏| 法库县| 芷江| 昌图县| 错那县| 扬中市| 南城县| 依安县| 青海省| 清远市| 岱山县| 介休市| 黎城县| 巴彦淖尔市| 武川县| 日喀则市| 秭归县| 建宁县| 琼中| 敦化市| 团风县| 博野县| 博客| 双流县| 石嘴山市| 溆浦县| 扶绥县| 福鼎市| 光山县| 祁连县| 仁布县| 固安县| 枣强县| 濮阳市|