最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

spring-boot-starter-security的簡單使用方式

 更新時間:2024年11月16日 09:26:28   作者:龍茶清歡  
文章介紹了三種使用Spring Boot Security的方法:基于配置文件、基于配置類和基于注解的方式,通過這些方法,可以實現(xiàn)對Web應用的權限控制,確保只有授權用戶才能訪問特定資源

基于配置文件使用security

首先引入兩個必備的依賴

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>

由于springboot對starter依賴進行了自動化的配置,即約定大于配置,也就是帶有starter的依賴在整合springboot時,在我們不做任何配置時,默認使用starter約定的配置,只有當我們進行自定義配置時,springboot才會使用我們的配置

通過配置文件的方式在內存中配置一個用戶

spring:
  application:
    name: spring-security
  security:
    user:
      name: user
      roles: admin
      password: 123456
server:
  port: 8848

由于spring-boot-starter-security默認開啟登錄認證,所以我們需要新建一個TestController的controller類

@RestController
@RequestMapping("/test")
public class TestConteoller {

    @GetMapping("/security")
    public String security(){
        return "test-spring-security登陸成功";
    }
}

啟動應用并訪問http://localhost:8848/test/security,我們會看到spring-boot-starter-security自帶的登陸頁面,輸入我們在配置文件中配置的用戶名稱和密碼,之后我們會在頁面看到

test-spring-security登陸成功

基于配置類使用security

上面我們實現(xiàn)了基于配置文件的security簡單配置,顯然這樣并不適用現(xiàn)實場景,下面我們見通過配置類的方式實現(xiàn)security的自定義配置

新建config文件夾并其中新建SecurityConfig配置類,讓其繼承WebSecurityConfigurerAdapter抽象類并重寫兩個configure方法,實現(xiàn)web環(huán)境下的security自定義配置

具體如下:

@Configuration
public class SecurityConfig extends WebSecurityConfigurerAdapter {

    //自定義配置URL資源的權限控制
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.
                //對所有請求進行權限認證
                authorizeRequests()
                //自定義配置請求地址權限
                .mvcMatchers("/test/security").permitAll()
                // permitAll()    對所有請求放行
                .mvcMatchers("/admin/security").hasRole("admin")
                .mvcMatchers("/user/security").hasRole("user")
                .mvcMatchers("/tUser/selectAll").anonymous()
                // anonymous()    允許匿名訪問,登陸狀態(tài)不能訪問

                .anyRequest().authenticated()       //所有請求都需要進行認證
                .and()
                .formLogin()
                //.loginPage("login")       自定義登陸頁面
                .permitAll()        //所有用戶都可以訪問
                .and()
                .logout()
                //.logoutUrl("logout")      自定義配置退出登陸頁面
                .permitAll();
    }


    //自定義配置認證規(guī)則
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        //spring內置了兩種UserDetailManager實現(xiàn),一種基于內存的InMemoryUserDetailsManager,另一種是基于數據庫的JdbcUserDetailsManager

        auth.
                //使用內存中的InMemoryUserDetailsManager(內存用戶管理器)
                inMemoryAuthentication()
                //不使用passwordEncoder密碼加密
                .passwordEncoder(NoOpPasswordEncoder.getInstance())
                //在內存中給配置user用戶
                .withUser("admin").password("admin").roles("admin")
                .and()
                //在內存中配置admin用戶
                .withUser("user").password("user").roles("user");

    }
}

security配置類搞定之后,我們新建UserController和AdminController兩個接口測試類

具體如下:

@RestController
@RequestMapping("/user")
public class UserController {

    
    @GetMapping("/security")
    public String security(){
        return "user-spring-security登陸成功";
    }
}


@RestController
@RequestMapping("/admin")
public class AdminController {

 
    @GetMapping("/security")
    public String security(){
        return "admin-spring-security登陸成功";
    }
}

重新啟動應用,并分別訪問http://localhost/test/security、http://localhost/user/security、http://localhost/admin/security三個地址,我們會發(fā)現(xiàn)第一個地址不用登陸就能直接訪問,第二個地址需要user角色權限,第三個地址需要admin角色權限;

需要注意的是,當我們訪問第二個地址并使用user角色登錄之后,我們訪問第三個地址會報403錯誤,其原因是瀏覽器在我們使用user登錄時緩存了user的登錄會話信息即session狀態(tài),所以當我們登錄第三個地址時瀏覽器會以user的登錄狀態(tài)去訪問admin角色下的接口,顯然這是訪問不到的。

基于注解的方式實現(xiàn)對接口中方法的權限認證

首先在SecurityConfig配置類中添加@EnableGlobalMethodSecurity(prePostEnabled = true) 注解開啟該功能

@Configuration
@EnableGlobalMethodSecurity(prePostEnabled = true)      //開啟基于方法的注解權限認證,默認為false
public class SecurityConfig extends WebSecurityConfigurerAdapter {

然后我們就可以在想要進行權限校驗的方法上使用@PreAuthorize("hasAuthority('ROLE_user')")或者@PreAuthorize("hasRole('user')")進行相應的權限校驗了。

特別說明:

hasRole和hasAuthority基本上沒有區(qū)別,主要差異在于hasRole會在我們添加的角色名稱前添加ROLE_前綴,所以在數據庫中的權限字符串需要加上 ROLE_ 前綴。

即數據庫中存儲的用戶角色如果是 ROLE_admin,這里就是 admin。hasAuthority和數據庫一樣就行

總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

  • 詳解springboot熱啟動與熱部署

    詳解springboot熱啟動與熱部署

    本篇文章主要介紹了詳解springboot熱啟動與熱部署,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-06-06
  • Java數據類型的全面剖析

    Java數據類型的全面剖析

    這篇文章主要介紹了Java基本數據類型,結合實例形式詳細分析了java基本數據類型、數據類型范圍、易錯題等相關原理與操作技巧,需要的朋友可以參考下
    2021-10-10
  • Java?多線程并發(fā)LockSupport

    Java?多線程并發(fā)LockSupport

    這篇文章主要介紹了Java?多線程并發(fā)LockSupport,LockSupport?類是用于創(chuàng)建鎖和其他同步類的基本線程阻塞原語,更多相關內容需要得小伙伴可以參考一下下面文章內容
    2022-06-06
  • Java并發(fā)編程加鎖導致的活躍性問題詳解方案

    Java并發(fā)編程加鎖導致的活躍性問題詳解方案

    所謂并發(fā)編程是指在一臺處理器上"同時"處理多個任務。并發(fā)是在同一實體上的多個事件。多個事件在同一時間間隔發(fā)生,所以編寫正確的程序很難,而編寫正確的并發(fā)程序則難上加難
    2021-10-10
  • 解析Mybatis Porxy動態(tài)代理和sql解析替換問題

    解析Mybatis Porxy動態(tài)代理和sql解析替換問題

    這篇文章主要介紹了Mybatis Porxy動態(tài)代理和sql解析替換,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-04-04
  • Spring Boot應用配置常用相關視圖解析器詳解

    Spring Boot應用配置常用相關視圖解析器詳解

    這篇文章主要給大家介紹了關于Spring Boot應用配置常用相關視圖解析器的相關資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2018-12-12
  • java實現(xiàn)將Webp轉為jpg格式方式

    java實現(xiàn)將Webp轉為jpg格式方式

    這篇文章主要介紹了java實現(xiàn)將Webp轉為jpg格式方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-07-07
  • idea 多模塊項目依賴父工程class找不到問題的方法

    idea 多模塊項目依賴父工程class找不到問題的方法

    這篇文章主要介紹了idea 多模塊項目依賴父工程class找不到問題的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2019-01-01
  • SpringBoot結合SpringSecurity實現(xiàn)圖形驗證碼功能

    SpringBoot結合SpringSecurity實現(xiàn)圖形驗證碼功能

    這篇文章主要介紹了SpringBoot + SpringSecurity 實現(xiàn)圖形驗證碼功能,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-05-05
  • arthas?jprofiler做復雜鏈路的調用分析

    arthas?jprofiler做復雜鏈路的調用分析

    這篇文章主要為大家介紹了arthas?jprofiler做復雜鏈路的調用分析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-06-06

最新評論

南华县| 铜川市| 临湘市| 漳州市| 东城区| 卢氏县| 修武县| 星子县| 正蓝旗| 杭锦后旗| 宝丰县| 南宁市| 普安县| 大兴区| 大名县| 丹江口市| 原平市| 巴里| 库尔勒市| 屯昌县| 柘荣县| 蓝山县| 根河市| 固阳县| 桐城市| 邵阳县| 革吉县| 松溪县| 万年县| 咸宁市| 姜堰市| 安福县| 青州市| 十堰市| 镇赉县| 平陆县| 西城区| 商洛市| 时尚| 永胜县| 南乐县|