最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring?Security重寫AuthenticationManager實現(xiàn)賬號密碼登錄或者手機號碼登錄

 更新時間:2025年08月10日 11:11:06   作者:餘yuqn  
本文主要介紹了Spring?Security重寫AuthenticationManager實現(xiàn)賬號密碼登錄或者手機號碼登錄,文中通過示例代碼介紹的非常詳細,需要的朋友們下面隨著小編來一起學習學習吧

使用 Spring Security 重寫AuthenticationManager實現(xiàn)賬號密碼登錄或者手機號碼登錄,Spring Security默認使用賬號密碼進行登錄,通過將賬號密碼寫入到UsernamePasswordAuthenticationToken中,認證成功后創(chuàng)建一個包含用戶信息和權限的認證令牌;在UsernamePasswordAuthenticationToken認證的時候,調用UserDetailsService進行校驗(此次可以自己寫邏輯進行校驗,如查數(shù)據(jù)庫),并且返回UserDetails(用戶信息類)。

在此基礎上實現(xiàn)功能:用戶能夠使用賬號+密碼登錄;用戶能夠使用手機號碼登錄(個人暫時只需要用到手機號碼+第三方驗證碼登錄,可以根據(jù)需求更改配置)。

一、創(chuàng)建自定義認證提供者CustomAuthenticationProvider

import com.yuqn.service.impl.PhoneNumberUserService;
import org.springframework.security.authentication.AuthenticationProvider;
import org.springframework.security.authentication.BadCredentialsException;
import org.springframework.security.authentication.UsernamePasswordAuthenticationToken;
import org.springframework.security.core.Authentication;
import org.springframework.security.core.AuthenticationException;
import org.springframework.security.core.userdetails.UserDetails;
import org.springframework.security.core.userdetails.UserDetailsService;
import org.springframework.security.crypto.password.PasswordEncoder;

public class CustomAuthenticationProvider implements AuthenticationProvider {

    private UserDetailsService userDetailsService;
    private PasswordEncoder passwordEncoder;
    private PhoneNumberUserService phoneNumberUserService;

    public CustomAuthenticationProvider(UserDetailsService userDetailsService, PasswordEncoder passwordEncoder, PhoneNumberUserService phoneNumberUserService) {
        this.userDetailsService = userDetailsService;
        this.passwordEncoder = passwordEncoder;
        this.phoneNumberUserService = phoneNumberUserService;
    }

    @Override
    public Authentication authenticate(Authentication authentication) throws AuthenticationException {
        // 接收認證信息
        String credentials = (String) authentication.getCredentials();
        String principal = (String) authentication.getPrincipal();
        // 判斷是賬號登錄還是手機號登錄,這里簡單通過前綴區(qū)分
        UserDetails userDetails = null;
        if (principal.startsWith("username:")) {
            // 賬號登錄
            String username = principal.substring("username:".length());
            userDetails = userDetailsService.loadUserByUsername(username);
            if (!passwordEncoder.matches(credentials, userDetails.getPassword())) {
                throw new BadCredentialsException("Invalid username or password");
            }
        } else if (principal.startsWith("phone:")) {
            // 手機號登錄
            // 這里需要有一個根據(jù)手機號加載用戶信息的方法,比如 userDetailsService.loadUserByPhoneNumber(phoneNumber)
            // 但由于UserDetailsService沒有提供這樣的方法,所以這里只是一個示例,你需要自己實現(xiàn)這個邏輯
            String phoneNumber = principal.substring("phone:".length());
            // 手機號碼登錄
            userDetails = phoneNumberUserService.loadUserByPhoneNumber(phoneNumber);
        } else {
            throw new BadCredentialsException("Invalid principal format");
        }
        // 如果用戶信息驗證成功,則創(chuàng)建一個新的已認證令牌并返回
        UsernamePasswordAuthenticationToken authenticatedToken = new UsernamePasswordAuthenticationToken(userDetails, credentials, userDetails.getAuthorities());
        authenticatedToken.setDetails(authentication.getDetails());
        return authenticatedToken;
    }
    @Override
    public boolean supports(Class<?> authentication) {
        return UsernamePasswordAuthenticationToken.class.isAssignableFrom(authentication);
    }
}

二、創(chuàng)建認證業(yè)務UserDetailsService、PhoneNumberUserService

創(chuàng)建兩個驗證類,用于進行用戶認證,其中UserDetailsService認證賬號密碼登錄,PhoneNumberUserService認證手機號碼登錄(我這里手機號碼唯一,通過手機號碼查詢用戶,具體邏輯根據(jù)自己業(yè)務來)

UserDetailsService類:

/**
 * @author: yuqn
 * @Date: 2024/5/21 23:34
 * @description:
 * secutiry類
 * 重寫登錄驗證方法,常規(guī)方法是 loadUserByUsername 接收傳遞的參數(shù),進行security自定義的校驗
 * 這里重寫 loadUserByUsername 方法,自定義校驗方法(如查詢數(shù)據(jù)庫是否存在此人)
 * @version: 1.0
 */
@Service
public class UserDetailsService implements org.springframework.security.core.userdetails.UserDetailsService {
    @Autowired
    private UserMapper userMapper;

    @Autowired
    private MenuMapper menuMapper;

    /**
     * @author: yuqn
     * @Date: 2024/11/24 0:30
     * @description:
     * 根據(jù)用戶名查詢到用戶信息,并且映射到UserDetails
     * @param: null
     * @return: null
     */
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        // 查詢用戶
        System.out.println("username==" + username);
        LambdaQueryWrapper<User> queryWrapper = new LambdaQueryWrapper<>();
        queryWrapper.eq(User::getUserName,username);
        User user = userMapper.selectOne(queryWrapper);
        System.out.println("user = " + user);
        // 如果沒有用戶就拋出異常
        if(Objects.isNull(user)){
            throw new RuntimeException("用戶名或者密碼錯誤");
        }

        // 查詢對應權限
        // List<String> list = new ArrayList<>(Arrays.asList("test","admin"));
        List<String> list = menuMapper.selectPermsByUserId(user.getId());
        list.add(user.getRoles());
        System.out.println("list = " + list);

        // 將user封裝到 LoginUser 返回,security 會根據(jù) LoginUser 獲取賬號密碼進行校驗,數(shù)據(jù)庫中的密碼需要使用{noop}表示明文保存的,不然會報錯,因為security使用的加密校驗
        return new LoginUser(user,list);
    }
}

PhoneNumberUserService類:

/**
 * @author: yuqn
 * @Date: 2024/11/26 11:09
 * @description:
 * 電話號碼查詢用戶,封裝到UserDetails,用于CustomAuthenticationProvider驗證
 * @version: 1.0
 */
@Service
public class PhoneNumberUserService {

    @Autowired
    private UserMapper userMapper;

    @Autowired
    private MenuMapper menuMapper;

    /**
     * @author: yuqn
     * @Date: 2024/11/26 11:04
     * @description:
     * 自定義手機號碼驗證
     * @param: null
     * @return: null
     */
    public UserDetails loadUserByPhoneNumber(String phoneNumber){
        // 根據(jù)手機號碼查詢用戶
        LambdaQueryWrapper<User> queryWrapper = new LambdaQueryWrapper<>();
        queryWrapper.eq(User::getPhonenumber,phoneNumber);
        User user = userMapper.selectOne(queryWrapper);
        // 如果沒有用戶就拋出異常
        if(Objects.isNull(user)){
            throw new RuntimeException("用戶名或者密碼錯誤");
        }
        // 查詢對應權限
        // List<String> list = new ArrayList<>(Arrays.asList("test","admin"));
        List<String> list = menuMapper.selectPermsByUserId(user.getId());
        list.add(user.getRoles());
        System.out.println("list = " + list);

        // 將user封裝到 LoginUser 返回,security 會根據(jù) LoginUser 獲取賬號密碼進行校驗,數(shù)據(jù)庫中的密碼需要使用{noop}表示明文保存的,不然會報錯,因為security使用的加密校驗
        return new LoginUser(user,list);
    }
}

三、更改配置類

注入自定義認證提供者CustomAuthenticationProvider,從而實現(xiàn)邏輯。

 @Bean
public AuthenticationManager authenticationManagerBean() throws Exception {
    return authenticationConfiguration.getAuthenticationManager();
}

@Bean
public PasswordEncoder passwordEncoder(){
    return new BCryptPasswordEncoder();
}
@Bean
public UserDetailsService userDetailsService() {
    // 返回你的UserDetailsService實現(xiàn)
    return new UserDetailsService();
}
@Bean
public PhoneNumberUserService phoneNumberUserService(){
    return new PhoneNumberUserService();
}

@Bean
public CustomAuthenticationProvider customAuthenticationProvider() {
    return new CustomAuthenticationProvider(userDetailsService(), passwordEncoder(),phoneNumberUserService());
}

四、登錄業(yè)務類

登錄接口調用該業(yè)務類,將用戶信息存入到UsernamePasswordAuthenticationToken實現(xiàn)自定義認證,認證成功后生成一個憑證,用戶返回給調用者。

@Override
public Result login(User user) {
    //authenticationManager authenticate 進行用戶認證,通過封裝的authenticationToken進行驗證
    UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(user.getUserName(),user.getPassword());
    System.out.println("authenticationToken = " + authenticationToken);
    Authentication authenticate = authenticationManager.authenticate(authenticationToken);
    System.out.println("authenticate = " + authenticate);
    // 如果認證沒提過,給出對應的提示
    if(Objects.isNull(authenticate)){
        throw new RuntimeException("登錄失敗");
    }
    //如果認證通過,使用userid生成一個jwt,jwt存入responseresult返回
    LoginUser loginUser = (LoginUser) authenticate.getPrincipal();
    System.out.println("loginuser:" + loginUser);
    String userid = loginUser.getUser().getId().toString();
    String jwt = JwtUtil.createJWT(userid);
    Map<String,String> map = new HashMap<>();
    map.put("token",jwt);
    //把完整的用戶信息存入到redis userid作為key
    redisCache.setCacheObject("login:" + userid, loginUser);
    return Result.OK("登錄成功",map);
}

五、寫接口

@PostMapping("/user/login")
public Result login(@RequestBody User user){
    // 登錄
    return loginService.login(user);
}

六、測試

七、總結

UsernamePasswordAuthenticationToken提供的方法參數(shù)是用戶名、用戶名+密碼、用戶名+密碼+權限,所以使用手機號碼登錄,實際上是將手機號碼當成用戶名,通過自定義認證器進行攔截并處理,最終實現(xiàn)效果。

到此這篇關于Spring Security重寫AuthenticationManager實現(xiàn)賬號密碼登錄或者手機號碼登錄的文章就介紹到這了,更多相關SpringSecurity AuthenticationManager登錄內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • SpringBoot+URule實現(xiàn)可視化規(guī)則引擎的方法示例

    SpringBoot+URule實現(xiàn)可視化規(guī)則引擎的方法示例

    規(guī)則引擎其實是一種組件,它可以嵌入到程序當中,將程序復雜的判斷規(guī)則從業(yè)務代碼中剝離出來,使得程序只需要關心自己的業(yè)務,而不需要去進行復雜的邏輯判斷,本文給大家介紹了SpringBoot+URule實現(xiàn)可視化規(guī)則引擎的方法示例,需要的朋友可以參考下
    2024-12-12
  • Mysql在Spring Boot項目中的完整配置教程

    Mysql在Spring Boot項目中的完整配置教程

    本文詳細介紹了在Spring Boot項目中配置Mysql數(shù)據(jù)庫的各個方面,包括基礎配置、高級配置、JPA/Hibernate配置、事務管理、性能優(yōu)化、安全配置以及故障排除,同時,提供了常用配置參數(shù)的說明和連接池的選擇建議,感興趣的朋友跟隨小編一起看看吧
    2026-02-02
  • 利用Java編寫個"不貪吃蛇"小游戲

    利用Java編寫個"不貪吃蛇"小游戲

    貪吃蛇大家一定有玩過了吧,今天小編給大家?guī)睃c不一樣的。本文將用Java編寫一個"不貪吃蛇"小游戲,感興趣的小伙伴可以動手嘗試一下
    2022-08-08
  • JavaWeb之監(jiān)聽器案例講解

    JavaWeb之監(jiān)聽器案例講解

    這篇文章主要介紹了JavaWeb之監(jiān)聽器案例講解,本篇文章通過簡要的案例,講解了該項技術的了解與使用,以下就是詳細內容,需要的朋友可以參考下
    2021-08-08
  • 使用java8 API遍歷過濾文件目錄及子目錄和隱藏文件示例詳解

    使用java8 API遍歷過濾文件目錄及子目錄和隱藏文件示例詳解

    這篇文章主要介紹了使用java8API遍歷過濾文件目錄及子目錄及隱藏文件示例詳解,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-07-07
  • SpringBoot+Mybatis-plus實現(xiàn)分頁查詢的示例代碼

    SpringBoot+Mybatis-plus實現(xiàn)分頁查詢的示例代碼

    本文主要介紹了SpringBoot+Mybatis-plus實現(xiàn)分頁查詢的示例代碼,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2025-02-02
  • MyBatis插入Insert、InsertSelective的區(qū)別及使用心得

    MyBatis插入Insert、InsertSelective的區(qū)別及使用心得

    這篇文章主要介紹了MyBatis插入Insert、InsertSelective的區(qū)別及使用心得,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-12-12
  • StringUtils,CollectionUtils判斷為空的方法和原生代碼哪個效率最高

    StringUtils,CollectionUtils判斷為空的方法和原生代碼哪個效率最高

    這篇文章主要介紹了StringUtils,CollectionUtils判斷為空的方法和原生代碼哪個效率最高,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-02-02
  • SpringMVC注解之@ResponseBody注解原理

    SpringMVC注解之@ResponseBody注解原理

    今天帶大家分析一下@ResponseBody注解原理,文中有非常詳細的介紹及代碼示例,對正在學習java的小伙伴們很有幫助,需要的朋友可以參考下
    2021-05-05
  • 基于java構造方法Vector創(chuàng)建對象源碼分析

    基于java構造方法Vector創(chuàng)建對象源碼分析

    這篇文章主要介紹了java構造函數(shù)中對Vector源碼及原理的分析,有需要的朋友可以借鑒參考下,希望可以有所幫助,祝大家早日升職加薪
    2021-09-09

最新評論

阿鲁科尔沁旗| 元朗区| 芷江| 林芝县| 井研县| 贵阳市| 大新县| 石台县| 乡城县| 平阳县| 永春县| 蓬安县| 五指山市| 突泉县| 辽中县| 枣强县| 北川| 青冈县| 集安市| 淳化县| 张家界市| 新和县| 古交市| 台州市| 苍梧县| 巧家县| 云霄县| 句容市| 惠水县| 丰镇市| 河西区| 高邮市| 东兰县| 梁山县| 鄂托克旗| 黔西县| 万安县| 眉山市| 丽江市| 宣武区| 安仁县|