最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

淺聊一下Spring?Security的使用方法

 更新時(shí)間:2023年08月18日 09:44:39   作者:Jimmy  
Spring?Security?是一個基于?Spring?框架的安全框架,提供了一套安全性認(rèn)證和授權(quán)的解決方案,用于保護(hù)?Web?應(yīng)用程序和服務(wù),接下來小編就和大家聊聊Spring?Security,感興趣的小伙伴跟著小編一起來看看吧

本文,我們來說說 Spring Security 。

spring security 是什么?

Spring Security 是一個基于 Spring 框架的安全框架,提供了一套安全性認(rèn)證和授權(quán)的解決方案,用于保護(hù) Web 應(yīng)用程序和服務(wù)。

Spring Security 提供了多種身份驗(yàn)證和授權(quán)方式,例如基于表單的身份驗(yàn)證和授權(quán)方式、基于 HTTP 基本身份驗(yàn)證、基于 OAuth2 的身份驗(yàn)證等。

Spring Security 還提供了許多常見的安全特性,比如防止跨站點(diǎn)請求偽造 CSRF 攻擊、防止點(diǎn)擊劫持等。

CSRF -> Cross-Site Request Forgery

Spring Security 核心概念

它有三個核心概念,如下:

概念說明
Principle 代表用戶的對象 Principle(User) ,不僅指人類,還包括一切可以用于驗(yàn)證的設(shè)備。
Authority 代表用戶的角色 Authority(Role) ,每個用戶都應(yīng)該有一種角色,例如管理員或者是會員。
Permission 代表授權(quán),復(fù)雜的應(yīng)用環(huán)境需要對角色的權(quán)限進(jìn)行表述。

Authority Permission 是兩個完全獨(dú)立的概念,兩者沒有必然的聯(lián)系。它們直接需要通過配置進(jìn)行關(guān)聯(lián),可以是自己定義的各種關(guān)系。

案例

首先,我們添加依賴:

<!-- Spring Security -->
<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-security</artifactId>
</dependency>

我們啟動項(xiàng)目,可以在控制臺上看到動態(tài)生成的訪問密碼:

啟動項(xiàng)目.png

默認(rèn)的用戶名是 user 

這個時(shí)候,我們在瀏覽器上訪問用戶列表接口 http://localhost:8080/api/user/ ,會自動跳轉(zhuǎn)到登陸頁面。

登陸頁面.png

輸入默認(rèn)用戶名 user 和上圖中動態(tài)生成的密碼 3019398a-a10f-43e9-9e21-199f6892f689 ,登陸成功后,自動跳轉(zhuǎn)到接口 http://localhost:8080/api/user/ 。

獲取用戶列表.png

當(dāng)然,我們也可以自定用戶名和密碼,不然每次啟動項(xiàng)目后,密碼都需要重新生成一遍,著實(shí)尷尬。

自定義用戶名和密碼

方式一:application.properties 文件內(nèi)配置:

spring.security.user.name=jimmy
spring.security.user.password=123456

重啟項(xiàng)目,輸入用戶名 jimmy ,密碼 123456 即可授權(quán)登陸。

如果不生效,請清空瀏覽器上的緩存

方式二: Java 上配置用戶名和密碼:

在包 config 下,新建文件 SecurityConfig.java ,如下:

package com.launch.config;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder;
import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;
import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
import org.springframework.security.crypto.password.PasswordEncoder;
@Configuration
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        BCryptPasswordEncoder encoder = new BCryptPasswordEncoder();
        // 用戶存在內(nèi)存中
        auth.inMemoryAuthentication()
                .withUser("jimmy")
                .password(encoder.encode("111111"))
                .roles("admin")
                .and()
                .withUser("kimmy")
                .password(encoder.encode("222222"))
                .roles("user");
    }
    @Bean
    PasswordEncoder passwordEncoder() {
        return new BCryptPasswordEncoder();
    }
}

注意,密碼需要加密,如 encoder.encode("222222")

重啟項(xiàng)目,清空瀏覽器緩存,輸入用戶名/密碼 - kimmy / 222222 或者 jimmy / 111111 即可登陸。

PostMan 上統(tǒng)一設(shè)定憑證

在現(xiàn)實(shí)的開發(fā)中,我們使用 Postman 工具調(diào)試的多點(diǎn),那么我們怎么操作呢?

第一步,設(shè)定環(huán)境變量,這里設(shè)置 username password 就行了:

設(shè)置變量.png

這里設(shè)置的變量名為 username 和 password

然后,我們在接口上配置認(rèn)證信息,比如這里的獲取用戶列表的接口:

用戶憑證設(shè)置.png

選擇 Type 為 Basic Auth,填寫上面第一步??設(shè)定的變量 {{username}} {{password}}

到此這篇關(guān)于淺聊一下Spring Security的使用方法的文章就介紹到這了,更多相關(guān)Spring Security用法內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Java中Runnable和Callable的區(qū)別和聯(lián)系及使用場景

    Java中Runnable和Callable的區(qū)別和聯(lián)系及使用場景

    Java多線程有兩個重要的接口,Runnable和Callable,分別提供一個run方法和call方法,二者是有較大差異的,本文介紹Java中Runnable和Callable的區(qū)別和聯(lián)系及使用場景,感興趣的朋友一起看看吧
    2025-03-03
  • Java GraphQL數(shù)據(jù)加載器批處理的實(shí)現(xiàn)詳解

    Java GraphQL數(shù)據(jù)加載器批處理的實(shí)現(xiàn)詳解

    GraphQL 數(shù)據(jù)加載器是優(yōu)化 GraphQL API 的關(guān)鍵組件,旨在解決臭名昭著的 N+1 查詢問題,在本中,我們將深入研究其批處理功能,感興趣的小伙伴可以了解下
    2023-12-12
  • Java秒殺系統(tǒng):web層詳解

    Java秒殺系統(tǒng):web層詳解

    本文主要介紹了如何設(shè)計(jì)一個秒殺系統(tǒng)的web層相關(guān)知識。具有很好的參考價(jià)值。下面跟著小編一起來看下吧,希望能夠給你帶來幫助
    2021-10-10
  • Java中HashMap里面key為null存放到哪

    Java中HashMap里面key為null存放到哪

    這篇文章主要介紹了Java中HashMap里面key為null存放到哪,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-02-02
  • 基于Java SSM實(shí)現(xiàn)在線點(diǎn)餐系統(tǒng)

    基于Java SSM實(shí)現(xiàn)在線點(diǎn)餐系統(tǒng)

    本項(xiàng)目基于Java SSM框架實(shí)現(xiàn)在線點(diǎn)餐系統(tǒng),主要實(shí)現(xiàn)系統(tǒng)的在線點(diǎn)餐功能。文中的示例代碼講解詳細(xì),感興趣的可以跟隨小編一起學(xué)習(xí)一下
    2022-02-02
  • java Callable接口和Future接口創(chuàng)建線程示例詳解

    java Callable接口和Future接口創(chuàng)建線程示例詳解

    這篇文章主要為大家介紹了java Callable接口和Future接口創(chuàng)建線程示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-11-11
  • 詳談Java中instanceof和isInstance的區(qū)別

    詳談Java中instanceof和isInstance的區(qū)別

    下面小編就為大家?guī)硪黄斦凧ava中instanceof和isInstance的區(qū)別。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-01-01
  • springBoot發(fā)布https服務(wù)及調(diào)用的過程詳解

    springBoot發(fā)布https服務(wù)及調(diào)用的過程詳解

    文章介紹了如何在Spring Boot中配置HTTPS服務(wù),包括生成自簽名證書和配置SSL證書的位置和密碼,此外,還討論了如何在Docker容器中啟動HTTPS服務(wù),以及如何通過HTTP請求調(diào)用HTTPS服務(wù)并跳過證書校驗(yàn),感興趣的朋友跟隨小編一起看看吧
    2025-11-11
  • Maven setting.xml配置文件詳解

    Maven setting.xml配置文件詳解

    本篇文章主要介紹了Maven setting.xml 配置文件詳解,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-12-12
  • java實(shí)現(xiàn)定制數(shù)據(jù)透視表的示例詳解

    java實(shí)現(xiàn)定制數(shù)據(jù)透視表的示例詳解

    數(shù)據(jù)透視表(Pivot?Table)是一種數(shù)據(jù)分析工具,通常用于對大量數(shù)據(jù)進(jìn)行匯總、分析和展示,本文主要介紹了如何使用Java將計(jì)算項(xiàng)添加到數(shù)據(jù)透視表中,感興趣的可以了解下
    2023-12-12

最新評論

六安市| 南召县| 澳门| 新沂市| 卓资县| 霍林郭勒市| 观塘区| 南丹县| 固安县| 福建省| 长宁县| 宜兰市| 张家口市| 宝应县| 长葛市| 修文县| 海城市| 友谊县| 靖宇县| 黄浦区| 武功县| 秭归县| 平阴县| 桃园市| 广丰县| 太仓市| 麻江县| 繁昌县| 黎平县| 阜新| 鸡泽县| 边坝县| 获嘉县| 鄂伦春自治旗| 安溪县| 炉霍县| 宜黄县| 鄂州市| 杭州市| 玛纳斯县| 开平市|