最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SpringBoot集成Swagger使用SpringSecurity控制訪問權限問題

 更新時間:2024年05月22日 10:37:01   作者:π大星的日常  
這篇文章主要介紹了SpringBoot集成Swagger使用SpringSecurity控制訪問權限問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教

1.加入swagger依賴

這是添加Swagger的Maven依賴配置。

在項目的pom.xml文件中添加以上兩個依賴可以使用Swagger。

其中springfox-swagger2是Swagger API的核心依賴,springfox-swagger-ui是Swagger的UI依賴。

 		 <dependency><!--添加Swagger依賴 -->
            <groupId>io.springfox</groupId>
            <artifactId>springfox-swagger2</artifactId>
            <version>2.7.0</version>
        </dependency>
        <dependency><!--添加Swagger-UI依賴 -->
            <groupId>io.springfox</groupId>
            <artifactId>springfox-swagger-ui</artifactId>
            <version>2.7.0</version>
        </dependency>

2.編寫swagger配置類

這是一個Swagger配置類,使用了Spring Boot的@Configuration注解,表示這是一個配置類,使用@EnableSwagger2注解啟用Swagger2,然后定義了一個名為customDocket的Bean,返回一個Docket對象,其中設置了apiInfo和select兩個屬性。

  • apiInfo方法返回一個ApiInfo對象,用于設置文檔說明和版本說明。
  • select方法返回一個ApiSelectorBuilder對象,設置了掃描的包路徑。

這里設置了掃描com.hu.oneclick.controller包下的所有API接口。

@Configuration //聲明該類為配置類
@EnableSwagger2 //聲明啟動Swagger2
public class SwaggerConfig{
    @Bean
    public Docket customDocket() {
        return new Docket(DocumentationType.SWAGGER_2)
                .apiInfo(apiInfo())
                .select()
                .apis(RequestHandlerSelectors.basePackage("com.hu.oneclick.controller"))//掃描的包路徑
                .build();
    }
 
    private ApiInfo apiInfo() {
        return new ApiInfoBuilder()
                .title("oneclick")//文檔說明
                .version("1.0.0")//文檔版本說明
                .build();
    }
}

3.編寫SpringSecurity配置類

放開swagger訪問資源界面

這段代碼是使用Spring Security來配置安全性,允許Swagger訪問資源界面而不需要進行認證和授權。

其中使用了 http.authorizeRequests() 來控制訪問權限,設置了一些訪問地址不需要進行認證,如 /swagger-ui.html, /v2/**, /swagger-resources/** 等等。

同時,也設置了一些靜態(tài)頭信息,如 Access-Control-Allow-Origin, Access-Control-Expose-Headers 等等。

最后,通過 permissiveRequestUrls() 方法設置了無權限接口。

@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true)
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
 
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.authorizeRequests()
                .antMatchers("/login").anonymous()
                .antMatchers("/user/register").anonymous()
                .antMatchers("/user/sendEmailCode").anonymous()
                .antMatchers("/user/sendEmailRegisterCode").anonymous()
                .antMatchers("/swagger-ui.html").anonymous()
                .antMatchers("/v2/**").anonymous()
                .antMatchers("/swagger-resources/**").anonymous()
                .antMatchers("/webjars/springfox-swagger-ui").anonymous()
                .antMatchers("/webjars/springfox-swagger-ui/**").anonymous()
                .anyRequest().authenticated()
                .and()
                .csrf().disable()
                .formLogin().disable()
                .sessionManagement().disable()
                .cors()
                .and()
                .headers().addHeaderWriter(new StaticHeadersWriter(Arrays.asList(
                new Header("Access-Control-Allow-Origin", "*"),
                new Header("Access-Control-Expose-Headers", "Authorization"))))
                .and()
                .addFilterAfter(new OptionsRequestFilter(), CorsFilter.class)
                .apply(new JsonLoginConfigurer<>()).loginSuccessHandler(jsonLoginSuccessHandler)
                .and()
                .apply(new JwtLoginConfigurer<>()).tokenValidSuccessHandler(jwtRefreshSuccessHandler)
                //設置無權限接口
                .permissiveRequestUrls("/login","/user/register","/user/sendEmailCode",
                        "/user/sendEmailRegisterCode","/swagger-ui.html","/swagger-resources/**",
                        "/v2/**","/webjars/springfox-swagger-ui/**","/webjars/springfox-swagger-ui")
                .and()
                .logout()
                .logoutUrl("/logout")
                .addLogoutHandler(tokenClearLogoutHandler)
                .logoutSuccessHandler(new HttpStatusReturningLogoutSuccessHandler())
                .and()
                .sessionManagement().disable();
    }

4.啟動項目訪問swagger地址

訪問swagger-ui.html可以跳過Spring Security的訪問控制,訪問Swagger文檔資源。

http://localhost:8081/swagger-ui.html

即可跳過springsecurity訪問swagger。

總結

本文主要介紹了如何在Spring Boot項目中使用Swagger,并且解決了使用Spring Security時訪問Swagger資源被攔截的問題。

首先,我們需要在pom.xml中添加Swagger和Swagger UI的依賴。

然后,在配置類中使用@EnableSwagger2啟用Swagger,并通過@Bean注解創(chuàng)建一個Docket對象來配置Swagger,包括文檔說明和掃描的包路徑等。

在使用Spring Security的項目中,由于默認情況下Spring Security會對所有資源進行保護,因此我們需要通過WebSecurityConfig類的configure方法來放開Swagger訪問資源界面。

具體來說,我們需要將Swagger資源添加到Spring Security的白名單中,使其可以被匿名訪問。

具體實現方式是通過http.authorizeRequests()方法進行授權配置,并添加antMatchers()方法對Swagger相關資源進行匹配,然后調用anonymous()方法將其添加到白名單中。

最后,我們需要在Spring Security的配置中添加一個JwtLoginConfigurer對象,并設置無權限接口,以確保能夠訪問Swagger。

通過以上步驟,我們可以成功地在Spring Boot項目中使用Swagger,并解決了使用Spring Security時訪問Swagger資源被攔截的問題。

總之:

Swagger是一個非常好用的API文檔生成工具,可以方便地展示API文檔和測試接口,提高開發(fā)效率。

在實際開發(fā)中,我們可以根據需要配置Swagger,并通過集成Spring Security來保證接口安全。

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

  • Java繪圖技術基礎(實例講解)

    Java繪圖技術基礎(實例講解)

    下面小編就為大家?guī)硪黄狫ava繪圖技術基礎(實例講解)。小編覺得挺不錯的,現在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-08-08
  • Java標識接口的使用方法

    Java標識接口的使用方法

    在本篇文章中小編給大家分享了關于Java標識接口的使用方法和教程內容,有需要的朋友們學習下。
    2019-01-01
  • SpringBoot整合jasypt加密配置文件敏感信息

    SpringBoot整合jasypt加密配置文件敏感信息

    在項目中我們需要對配置文件的一些敏感信息進行加密處理,比如數據庫賬戶密碼,避免直接暴露出來,這種場景常常用于生產環(huán)境,我們不想讓開發(fā)人員知道生產庫的密碼,有運維人員統一管理,所以本文給大家介紹了SpringBoot整合jasypt加密配置文件敏感信息
    2024-06-06
  • 解決feignclient調用服務,傳遞的中文數據成???問題

    解決feignclient調用服務,傳遞的中文數據成???問題

    這篇文章主要介紹了解決feignclient調用服務,傳遞的中文數據成???問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-01-01
  • IDEA中啟動多個SpringBoot服務的實現示例

    IDEA中啟動多個SpringBoot服務的實現示例

    本文主要介紹了IDEA中啟動多個SpringBoot服務的實現示例,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-08-08
  • 使用Lombok的@Builder注解帶來的兩大坑

    使用Lombok的@Builder注解帶來的兩大坑

    這篇文章主要介紹了使用Lombok的@Builder注解帶來的兩大坑,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-08-08
  • java學習筆記之DBUtils工具包詳解

    java學習筆記之DBUtils工具包詳解

    下面小編就為大家分享一篇java學習筆記之DBUtils工具包詳解,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-01-01
  • Json轉list二層解析轉換代碼實例

    Json轉list二層解析轉換代碼實例

    這篇文章主要介紹了Json轉list二層解析轉換代碼實例,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-12-12
  • Java判斷兩個日期相差天數的方法

    Java判斷兩個日期相差天數的方法

    這篇文章主要介紹了Java判斷兩個日期相差天數的方法,以實例形式對比分析了java進行日期換算及對比的相關技巧,具有一定參考借鑒價值,需要的朋友可以參考下
    2015-10-10
  • Java如何獲取視頻文件的視頻時長

    Java如何獲取視頻文件的視頻時長

    文章介紹了如何使用Java獲取視頻文件的視頻時長,包括導入maven依賴和代碼案例,同時,也討論了在運行過程中遇到的SLF4J加載問題,并給出了解決方案
    2025-02-02

最新評論

华容县| 海林市| 海原县| 云梦县| 大兴区| 余姚市| 淳安县| 盱眙县| 延津县| 十堰市| 太康县| 会昌县| 胶州市| 栾川县| 沁阳市| 沈阳市| 赞皇县| 日土县| 临潭县| 敦煌市| 家居| 温宿县| 隆子县| 三河市| 卓尼县| 安陆市| 镇赉县| 通州区| 丹棱县| 依兰县| 乐都县| 太康县| 喀喇沁旗| 额敏县| 周口市| 文水县| 丹巴县| 阳曲县| 汶上县| 乌鲁木齐县| 烟台市|