亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

SpringSecurity如何實現(xiàn)配置單個HttpSecurity

瀏覽:58日期:2023-08-21 09:35:05

一、創(chuàng)建項目并導(dǎo)入依賴

<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-security</artifactId></dependency><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-web</artifactId></dependency>

二、相關(guān)配置和代碼

在創(chuàng)建完項目時,我們得springboot項目所有接口都被保護(hù)起來了,如果要想訪問必須登陸,用戶名默認(rèn)是user,密碼在項目啟動時生成在控制臺。

1)我們可以設(shè)置自己得賬戶和密碼,有兩種方法配置

1.1)在application.properties中配置

spring.security.user.name=fernfei

spring.security.user.password=fernfei

spring.security.user.roles=admin

1.2)在配置類中配置

注:需要在配置類上加上@configuration注解

步驟1.2.1)

創(chuàng)建SecurityConfig繼承WebSecurityConfigurerAdpater

步驟1.2.2)

實現(xiàn)WebSecurityConfigurerAdpater中的configure(AuthenticationManagerBuilder auth)方法

步驟1.2.3)

從 Spring5 開始,強(qiáng)制要求密碼要加密,如果非不想加密,可 以使用一個過期的 PasswordEncoder 的實例

NoOpPasswordEncoder,但是不建議這么做,畢竟不安全。

SpringSecurity如何實現(xiàn)配置單個HttpSecurity

這樣就算完成自己定義賬戶密碼了。

2)HttpSecurity配置

2.1)實現(xiàn)config(HttpSecurity http)方法

2.2)相關(guān)代碼

@Override protected void configure(HttpSecurity http) throws Exception { http.authorizeRequests().antMatchers('/admin/**').hasRole('admin').antMatchers('/db/**').hasAnyRole('admin','user').antMatchers('/user/**').access('hasAnyRole(’admin’,’user’)')//剩下的其他路徑請求驗證之后就可以訪問.anyRequest().authenticated().and().formLogin().loginProcessingUrl('/dologin').loginPage('/login').usernameParameter('uname').passwordParameter('pwd').successHandler(new AuthenticationSuccessHandler() { @Override public void onAuthenticationSuccess(HttpServletRequest request, HttpServletResponse response, Authentication authentication) throws IOException, ServletException { response.setContentType('application/json;charset=utf-8'); PrintWriter pw = response.getWriter(); Map<String, Object> map = new HashMap<String, Object>(); map.put('status', 200); map.put('msg', authentication.getPrincipal()); pw.write(new ObjectMapper().writeValueAsString(map)); pw.flush(); pw.close(); }}).failureHandler(new AuthenticationFailureHandler() { @Override public void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException exception) throws IOException, ServletException { response.setContentType('application/json;charset=utf-8'); PrintWriter pw = response.getWriter(); Map<String, Object> map = new HashMap<String, Object>(); map.put('status', 401); if (exception instanceof LockedException) { map.put('msg', '賬戶被鎖定,登陸失敗!'); } else if (exception instanceof BadCredentialsException) { map.put('msg', '賬戶或者密碼錯誤,登陸失敗!'); } else if (exception instanceof DisabledException) { map.put('msg', '賬戶被禁用,登陸失敗!'); } else if (exception instanceof AccountExpiredException) { map.put('msg', '賬戶已過期,登陸失敗!'); } else if (exception instanceof CredentialsExpiredException) { map.put('msg', '密碼已過期,登陸失敗!'); } else { map.put('msg', '登陸失敗!'); } pw.write(new ObjectMapper().writeValueAsString(map)); pw.flush(); pw.close(); }}).permitAll().and().csrf().disable(); }

2.3)代碼解釋

2.3.1)/admin/**路徑下的必須有admin角色才能訪問

.antMatchers('/admin/**').hasRole('admin')

2.3.2)/db/**和/user/**下的路徑,admin和user角色都可以訪問

.antMatchers('/db/**').hasAnyRole('admin','user')

.antMatchers('/user/**').access('hasAnyRole(’admin’,’user’)')

2.3.3)表示剩下的任何請求只要驗證之后都可以訪問

.anyRequest().authenticated()

2.3.4)開啟表單登陸

.formLogin()

2.3.5)登陸處理的路徑

.loginProcessingUrl('/dologin')

2.3.6)登陸的頁面,如果不寫會使用默認(rèn)的登陸頁面

.loginPage('/login')

2.3.7)定義登錄時,用戶名的 key,默認(rèn)為 username

.usernameParameter('uname')

2.3.7)定義登錄時,用戶名的 key,默認(rèn)為 password

.passwordParameter('pwd')

2.3.8)登陸成功的處理(用于前后端分離時,直接返回json

.successHandler()

紅框里面的類是存放登陸成功后的用戶信息

SpringSecurity如何實現(xiàn)配置單個HttpSecurity

2.3.9)下圖就是登陸成功后直接返回url的方法

SpringSecurity如何實現(xiàn)配置單個HttpSecurity

2.3.10)同上,登陸失敗的處理

.failureHandler()

判斷屬于哪個異常可以更友好給用戶作出提示

可以進(jìn)入這個類按Ctrl+H查看類的繼承關(guān)系,方便更好使用

SpringSecurity如何實現(xiàn)配置單個HttpSecurity

SpringSecurity如何實現(xiàn)配置單個HttpSecurity

2.3.11)permitALL()表示放開和登陸有關(guān)的接口,csrf是關(guān)閉csrf,以便我們在 postman類似的軟件測試被系統(tǒng)給攔截了

.permitAll()

.and()

.csrf().disable();

3)controller層設(shè)置一些接口以便我們測試

SpringSecurity如何實現(xiàn)配置單個HttpSecurity

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Spring
相關(guān)文章:
主站蜘蛛池模板: 国产成人毛片精品不卡在线 | 在线精品视频免费观看 | 国产精品久久婷婷六月丁香 | 中国黄色片网站 | 国产高清在线精品一区在线 | 国产在线a不卡免费视频 | 欧美大陆日韩一区二区三区 | 中文字幕第一页面 | 久热re在线视频精品免费 | 亚洲欧洲中文日产 | 亚洲日本中文字幕一本 | 免费看三级全黄 | 高清在线精品一区二区 | 华人欧美国产在线精品 | 国产在线观看91 | 成人三级在线播放 | 亚洲色图清纯唯美 | 91精品视频免费在线观看 | 韩国一级毛片在线高清免费 | 手机免费看片网站 | 日本三级a做爰视频东爱 | 草妞视频| 亚洲大尺度在线观看 | 日韩亚洲欧美一区二区三区 | 久久国产精品一区二区 | 在线播放亚洲精品富二代91 | 国产网红在线视频 | 日本一区二区三区在线观看视频 | 91啦视频在线 | 亚洲欧洲视频 | 国产一级免费 | 一级毛片男女做受 | 精品国产中文一级毛片在线看 | 热久久影院 | 精品久久看 | 猫咪视频成人永久免费观看 | 国产欧美日韩中文字幕 | 国产精品久久久久久久免费大片 | 一级一级特黄女人精品毛片视频 | 亚洲精品国产一区二区在线 | 日韩欧美91 |