电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術(shù)文章
文章詳情頁

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

瀏覽:72日期:2023-08-21 09:35:05

一、創(chuàng)建項(xiàng)目并導(dǎo)入依賴

<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-security</artifactId></dependency><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-web</artifactId></dependency>

二、相關(guān)配置和代碼

在創(chuàng)建完項(xiàng)目時(shí),我們得springboot項(xiàng)目所有接口都被保護(hù)起來了,如果要想訪問必須登陸,用戶名默認(rèn)是user,密碼在項(xiàng)目啟動(dòng)時(shí)生成在控制臺。

1)我們可以設(shè)置自己得賬戶和密碼,有兩種方法配置

1.1)在application.properties中配置

spring.security.user.name=fernfei

spring.security.user.password=fernfei

spring.security.user.roles=admin

1.2)在配置類中配置

注:需要在配置類上加上@configuration注解

步驟1.2.1)

創(chuàng)建SecurityConfig繼承WebSecurityConfigurerAdpater

步驟1.2.2)

實(shí)現(xiàn)WebSecurityConfigurerAdpater中的configure(AuthenticationManagerBuilder auth)方法

步驟1.2.3)

從 Spring5 開始,強(qiáng)制要求密碼要加密,如果非不想加密,可 以使用一個(gè)過期的 PasswordEncoder 的實(shí)例

NoOpPasswordEncoder,但是不建議這么做,畢竟不安全。

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

這樣就算完成自己定義賬戶密碼了。

2)HttpSecurity配置

2.1)實(shí)現(xiàn)config(HttpSecurity http)方法

2.2)相關(guān)代碼

@Override protected void configure(HttpSecurity http) throws Exception { http.authorizeRequests().antMatchers('/admin/**').hasRole('admin').antMatchers('/db/**').hasAnyRole('admin','user').antMatchers('/user/**').access('hasAnyRole(’admin’,’user’)')//剩下的其他路徑請求驗(yàn)證之后就可以訪問.anyRequest().authenticated().and().formLogin().loginProcessingUrl('/dologin').loginPage('/login').usernameParameter('uname').passwordParameter('pwd').successHandler(new AuthenticationSuccessHandler() { @Override public void onAuthenticationSuccess(HttpServletRequest request, HttpServletResponse response, Authentication authentication) throws IOException, ServletException { response.setContentType('application/json;charset=utf-8'); PrintWriter pw = response.getWriter(); Map<String, Object> map = new HashMap<String, Object>(); map.put('status', 200); map.put('msg', authentication.getPrincipal()); pw.write(new ObjectMapper().writeValueAsString(map)); pw.flush(); pw.close(); }}).failureHandler(new AuthenticationFailureHandler() { @Override public void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException exception) throws IOException, ServletException { response.setContentType('application/json;charset=utf-8'); PrintWriter pw = response.getWriter(); Map<String, Object> map = new HashMap<String, Object>(); map.put('status', 401); if (exception instanceof LockedException) { map.put('msg', '賬戶被鎖定,登陸失敗!'); } else if (exception instanceof BadCredentialsException) { map.put('msg', '賬戶或者密碼錯(cuò)誤,登陸失敗!'); } else if (exception instanceof DisabledException) { map.put('msg', '賬戶被禁用,登陸失敗!'); } else if (exception instanceof AccountExpiredException) { map.put('msg', '賬戶已過期,登陸失敗!'); } else if (exception instanceof CredentialsExpiredException) { map.put('msg', '密碼已過期,登陸失敗!'); } else { map.put('msg', '登陸失敗!'); } pw.write(new ObjectMapper().writeValueAsString(map)); pw.flush(); pw.close(); }}).permitAll().and().csrf().disable(); }

2.3)代碼解釋

2.3.1)/admin/**路徑下的必須有admin角色才能訪問

.antMatchers('/admin/**').hasRole('admin')

2.3.2)/db/**和/user/**下的路徑,admin和user角色都可以訪問

.antMatchers('/db/**').hasAnyRole('admin','user')

.antMatchers('/user/**').access('hasAnyRole(’admin’,’user’)')

2.3.3)表示剩下的任何請求只要驗(yàn)證之后都可以訪問

.anyRequest().authenticated()

2.3.4)開啟表單登陸

.formLogin()

2.3.5)登陸處理的路徑

.loginProcessingUrl('/dologin')

2.3.6)登陸的頁面,如果不寫會(huì)使用默認(rèn)的登陸頁面

.loginPage('/login')

2.3.7)定義登錄時(shí),用戶名的 key,默認(rèn)為 username

.usernameParameter('uname')

2.3.7)定義登錄時(shí),用戶名的 key,默認(rèn)為 password

.passwordParameter('pwd')

2.3.8)登陸成功的處理(用于前后端分離時(shí),直接返回json

.successHandler()

紅框里面的類是存放登陸成功后的用戶信息

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

2.3.9)下圖就是登陸成功后直接返回url的方法

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

2.3.10)同上,登陸失敗的處理

.failureHandler()

判斷屬于哪個(gè)異常可以更友好給用戶作出提示

可以進(jìn)入這個(gè)類按Ctrl+H查看類的繼承關(guān)系,方便更好使用

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

2.3.11)permitALL()表示放開和登陸有關(guān)的接口,csrf是關(guān)閉csrf,以便我們在 postman類似的軟件測試被系統(tǒng)給攔截了

.permitAll()

.and()

.csrf().disable();

3)controller層設(shè)置一些接口以便我們測試

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Spring
相關(guān)文章:
主站蜘蛛池模板: 自动检重秤-动态称重机-重量分选秤-苏州金钻称重设备系统开发有限公司 | 猎头招聘_深圳猎头公司_知名猎头公司 | 酵素生产厂家_酵素OEM_酵素加盟_酵素ODM_酵素原料厂家_厦门益力康 | 烟气换热器_GGH烟气换热器_空气预热器_高温气气换热器-青岛康景辉 | 厂房出售_厂房仓库出租_写字楼招租_土地出售-中苣招商网-中苣招商网 | 河南膏药贴牌-膏药代加工-膏药oem厂家-洛阳今世康医药科技有限公司 | 卓能JOINTLEAN端子连接器厂家-专业提供PCB接线端子|轨道式端子|重载连接器|欧式连接器等电气连接产品和服务 | LED灯杆屏_LED广告机_户外LED广告机_智慧灯杆_智慧路灯-太龙智显科技(深圳)有限公司 | 传动滚筒,改向滚筒-淄博建凯机械科技有限公司| 排烟防火阀-消防排烟风机-正压送风口-厂家-价格-哪家好-德州鑫港旺通风设备有限公司 | 振动时效_振动时效仪_超声波冲击设备-济南驰奥机电设备有限公司 北京宣传片拍摄_产品宣传片拍摄_宣传片制作公司-现像传媒 | 小型气象站_车载气象站_便携气象站-山东风途物联网 | 电磁流量计厂家_涡街流量计厂家_热式气体流量计-青天伟业仪器仪表有限公司 | TPE_TPE热塑性弹性体_TPE原料价格_TPE材料厂家-惠州市中塑王塑胶制品公司- 中塑王塑胶制品有限公司 | 层流手术室净化装修-检验科ICU改造施工-华锐净化工程-特殊科室建设厂家 | 复合土工膜厂家|hdpe防渗土工膜|复合防渗土工布|玻璃纤维|双向塑料土工格栅-安徽路建新材料有限公司 | 实战IT培训机构_IT培训班选大学生IT技术培训中心_中公优就业 | 整合营销推广|营销网络推广公司|石家庄网站优化推广公司|智营销 好物生环保网、环保论坛 - 环保人的学习交流平台 | 施工电梯_齿条货梯_烟囱电梯_物料提升机-河南大诚机械制造有限公司 | 双能x射线骨密度检测仪_dxa骨密度仪_双能x线骨密度仪_品牌厂家【品源医疗】 | 北京网站建设首页,做网站选【优站网】,专注北京网站建设,北京网站推广,天津网站建设,天津网站推广,小程序,手机APP的开发。 | 背压阀|减压器|不锈钢减压器|减压阀|卫生级背压阀|单向阀|背压阀厂家-上海沃原自控阀门有限公司 本安接线盒-本安电路用接线盒-本安分线盒-矿用电话接线盒-JHH生产厂家-宁波龙亿电子科技有限公司 | 搜活动房网—活动房_集装箱活动房_集成房屋_活动房屋 | 衬氟止回阀_衬氟闸阀_衬氟三通球阀_衬四氟阀门_衬氟阀门厂-浙江利尔多阀门有限公司 | 3d可视化建模_三维展示_产品3d互动数字营销_三维动画制作_3D虚拟商城 【商迪3D】三维展示服务商 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | 脱硫搅拌器厂家-淄博友胜不锈钢搅拌器厂家 | 餐饮加盟网_特色餐饮连锁加盟店-餐饮加盟官网 | 长沙网站建设制作「网站优化推广」-网页设计公司-速马科技官网 | 盘扣式脚手架-附着式升降脚手架-移动脚手架,专ye承包服务商 - 苏州安踏脚手架工程有限公司 | 带式压滤机_污泥压滤机_污泥脱水机_带式过滤机_带式压滤机厂家-河南恒磊环保设备有限公司 | 上海佳武自动化科技有限公司 | 电加热导热油炉-空气加热器-导热油加热器-翅片电加热管-科安达机械 | 首页|专注深圳注册公司,代理记账报税,注册商标代理,工商变更,企业400电话等企业一站式服务-慧用心 | 盘扣式脚手架-附着式升降脚手架-移动脚手架,专ye承包服务商 - 苏州安踏脚手架工程有限公司 | elisa试剂盒-PCR试剂盒「上海谷研实业有限公司」 | 精密交叉滚子轴承厂家,转盘轴承,YRT转台轴承-洛阳千协轴承 | SDI车窗夹力测试仪-KEMKRAFT方向盘测试仪-上海爱泽工业设备有限公司 | 全屋整木定制-橱柜,家具定制-四川峨眉山龙马木业有限公司 | 拉力机-拉力试验机-万能试验机-电子拉力机-拉伸试验机-剥离强度试验机-苏州皖仪实验仪器有限公司 | 智能汉显全自动量热仪_微机全自动胶质层指数测定仪-鹤壁市科达仪器仪表有限公司 | 橡胶电子拉力机-塑料-微电脑电子拉力试验机厂家-江苏天源 |