最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

淺析Spring Security登錄驗證流程源碼

 更新時間:2019年11月18日 08:25:13   作者:字母哥博客  
這篇文章主要介紹了Spring Security登錄驗證流程源碼解析,本文結(jié)合源碼講解登錄驗證流程,非常不錯,具有一定的參考借鑒價值,需要的朋友可以參考下

一、登錄認證基于過濾器鏈

Spring Security的登錄驗證流程核心就是過濾器鏈。當(dāng)一個請求到達時按照過濾器鏈的順序依次進行處理,通過所有過濾器鏈的驗證,就可以訪問API接口了。

SpringSecurity提供了多種登錄認證的方式,由多種Filter過濾器來實現(xiàn),比如:

  • BasicAuthenticationFilter實現(xiàn)的是HttpBasic模式的登錄認證
  • UsernamePasswordAuthenticationFilter實現(xiàn)用戶名密碼的登錄認證
  • RememberMeAuthenticationFilter實現(xiàn)登錄認證的“記住我”的功能
  • SmsCodeAuthenticationFilter實現(xiàn)短信驗證碼登錄認證
  • SocialAuthenticationFilter實現(xiàn)社交媒體方式登錄認證的處理
  • Oauth2AuthenticationProcessingFilter和Oauth2ClientAuthenticationProcessingFilter實現(xiàn)Oauth2的鑒權(quán)方式

根據(jù)我們不同的需求實現(xiàn)及配置,不同的Filter會被加載到應(yīng)用中。

二、結(jié)合源碼講解登錄驗證流程

我們就以用戶名、密碼登錄方式為例講解一下Spring Security的登錄認證流程。

2.1 UsernamePasswordAuthenticationFilter

該過濾器封裝用戶基本信息(用戶名、密碼),定義登錄表單數(shù)據(jù)接收相關(guān)的信息。如:

  • 默認的表單用戶名密碼input框name是username、password
  • 默認的處理登錄請求路徑是/login、使用POST方法


2.2 AbstractAuthenticationProcessingFilter的doFilter方法的驗證過程

UsernamePasswordAuthenticationFilter繼承自抽象類AbstractAuthenticationProcessingFilter,該抽象類定義了驗證成功與驗證失敗的處理方法。

2.3 驗證成功之后的Handler和驗證失敗之后的handler

也就是說當(dāng)我們需要自定義驗證成功或失敗的處理方法時,要去實現(xiàn)AuthenticationSuccessHandler或AuthenticationfailureHandler接口

三、登錄驗證內(nèi)部細節(jié)

3.1多種認證方式的管理 ProviderManager

ProviderManager用繼承于AuthenticationManager是登錄驗證的核心類。ProviderManager保管了多個AuthenticationProvider,用于不同類型的登錄驗證。比如:

  • RememberMeAuthenticationProvider定義了“記住我”功能的登錄驗證邏輯
  • DaoAuthenticationProvider加載數(shù)據(jù)庫用戶信息,進行用戶密碼的登錄驗證

public class ProviderManager implements AuthenticationManager, MessageSourceAware, InitializingBean {
    ……
    private List<AuthenticationProvider> providers;
    ……

下文是ProviderManager的核心源碼,遍歷不同登錄驗證的AuthenticationProvider,只有當(dāng)這種方式被支持的時候,才執(zhí)行具體的登錄驗證邏輯。

3.2 登錄認證接口 AuthenticationProvider

public interface AuthenticationProvider {
 Authentication authenticate(Authentication var1) throws AuthenticationException;
 boolean supports(Class<?> var1);
}

AuthenticationProvider的實現(xiàn)類定義了具體的登錄驗證邏輯

3.3 數(shù)據(jù)庫加載用戶信息 DaoAuthenticationProvider

public class DaoAuthenticationProvider extends AbstractUserDetailsAuthenticationProvider {

從數(shù)據(jù)庫獲取用戶信息源碼

所以當(dāng)我們需要加載用戶信息進行登錄驗證的時候,我們需要實現(xiàn)UserDetailsService接口,重寫loadUserByUsername方法,參數(shù)是用戶輸入的用戶名。返回值是UserDetails。

總結(jié)

以上所述是小編給大家介紹的Spring Security登錄驗證流程源碼,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
如果你覺得本文對你有幫助,歡迎轉(zhuǎn)載,煩請注明出處,謝謝!

相關(guān)文章

  • spring中使用@Autowired注解無法注入的情況及解決

    spring中使用@Autowired注解無法注入的情況及解決

    這篇文章主要介紹了spring中使用@Autowired注解無法注入的情況及解決,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-09-09
  • Mybatis常用分頁插件實現(xiàn)快速分頁處理技巧

    Mybatis常用分頁插件實現(xiàn)快速分頁處理技巧

    這篇文章主要介紹了Mybatis常用分頁插件實現(xiàn)快速分頁處理的方法。非常不錯具有參考借鑒價值,感興趣的朋友一起看看
    2016-10-10
  • Java中捕獲線程異常的幾種方式總結(jié)

    Java中捕獲線程異常的幾種方式總結(jié)

    這篇文章主要介紹了Java中捕獲線程異常的幾種方式總結(jié),具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-11-11
  • Java判斷是否為簡體中文字符的實現(xiàn)方法

    Java判斷是否為簡體中文字符的實現(xiàn)方法

    在應(yīng)用開發(fā)中,判斷簡體中文字符是一個重要但常被忽視的任務(wù),簡體中文和繁體中文在字符上有顯著的區(qū)別,因此在某些場景下我們需要判斷輸入的文本是否為簡體中文,本文將介紹如何使用Java進行此判斷,并提供相應(yīng)的代碼示例,幫助開發(fā)者更好地理解這一過程
    2024-09-09
  • spring快速入門實例教程

    spring快速入門實例教程

    這篇文章主要介紹了spring快速入門實例,主要分析了spring的基本配置與控制反轉(zhuǎn),對于spring的學(xué)習(xí)具有一定的參考借鑒價值,需要的朋友可以參考下
    2014-12-12
  • Spring從入門到源碼之IOC基本用法

    Spring從入門到源碼之IOC基本用法

    這篇文章給大家介紹了Spring從入門到源碼之IOC基本用法,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友參考下吧
    2022-01-01
  • 簡單易懂Java反射的setAccessible()方法

    簡單易懂Java反射的setAccessible()方法

    本文主要介紹了簡單易懂Java反射的setAccessible()方法,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-07-07
  • FuncGPT慧函數(shù)保護數(shù)據(jù)安全提高代碼質(zhì)量減少軟件故障(java示例)

    FuncGPT慧函數(shù)保護數(shù)據(jù)安全提高代碼質(zhì)量減少軟件故障(java示例)

    這篇文章主要為大家介紹了FuncGPT慧函數(shù)保護數(shù)據(jù)安全提高代碼質(zhì)量減少軟件故障(java示例),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-10-10
  • Java設(shè)計模式中橋接模式應(yīng)用詳解

    Java設(shè)計模式中橋接模式應(yīng)用詳解

    橋接,顧名思義,就是用來連接兩個部分,使得兩個部分可以互相通訊。橋接模式將系統(tǒng)的抽象部分與實現(xiàn)部分分離解耦,使他們可以獨立的變化。本文通過示例詳細介紹了橋接模式的原理與使用,需要的可以參考一下
    2022-11-11
  • SpringBoot中@EnableAsync和@Async注解的使用小結(jié)

    SpringBoot中@EnableAsync和@Async注解的使用小結(jié)

    在SpringBoot中,可以通過@EnableAsync注解來啟動異步方法調(diào)用的支持,通過@Async注解來標識異步方法,讓方法能夠在異步線程中執(zhí)行,本文就來介紹一下,感興趣的可以了解一下
    2023-11-11

最新評論

灵石县| 股票| 图片| 天等县| 镶黄旗| 余庆县| 无为县| 牟定县| 扬中市| 泸溪县| 泸州市| 游戏| 芦山县| 建德市| 太保市| 正定县| 肇州县| 陵川县| 丰台区| 介休市| 肥东县| 奉节县| 丹江口市| 海南省| 万载县| 成都市| 卢龙县| 鸡泽县| 湛江市| 尤溪县| 阳原县| 阜南县| 安图县| 蓬莱市| 贵南县| 淄博市| 新津县| 个旧市| 突泉县| 霍山县| 集安市|