最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity

 更新時(shí)間:2020年08月17日 09:56:17   作者:鼓搗貓膩  
這篇文章主要介紹了SpringSecurity如何實(shí)現(xiàn)配置單個(gè)HttpSecurity,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下

一、創(chuàng)建項(xiàng)目并導(dǎo)入依賴

<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-security</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-web</artifactId>
</dependency>

二、相關(guān)配置和代碼

在創(chuàng)建完項(xiàng)目時(shí),我們得springboot項(xiàng)目所有接口都被保護(hù)起來了,如果要想訪問必須登陸,用戶名默認(rèn)是user,密碼在項(xiàng)目啟動時(shí)生成在控制臺。

1)我們可以設(shè)置自己得賬戶和密碼,有兩種方法配置

1.1)在application.properties中配置

spring.security.user.name=fernfei

spring.security.user.password=fernfei

spring.security.user.roles=admin

1.2)在配置類中配置

  注:需要在配置類上加上@configuration注解

步驟1.2.1)

創(chuàng)建SecurityConfig繼承WebSecurityConfigurerAdpater

步驟1.2.2)

實(shí)現(xiàn)WebSecurityConfigurerAdpater中的configure(AuthenticationManagerBuilder auth)方法

步驟1.2.3)

從 Spring5 開始,強(qiáng)制要求密碼要加密,如果非不想加密,可 以使用一個(gè)過期的 PasswordEncoder 的實(shí)例

NoOpPasswordEncoder,但是不建議這么做,畢竟不安全。

這樣就算完成自己定義賬戶密碼了。

2)HttpSecurity配置

2.1)實(shí)現(xiàn)config(HttpSecurity http)方法

2.2)相關(guān)代碼

@Override
  protected void configure(HttpSecurity http) throws Exception {
    http.authorizeRequests()
        .antMatchers("/admin/**").hasRole("admin")
        .antMatchers("/db/**").hasAnyRole("admin","user")
        .antMatchers("/user/**").access("hasAnyRole('admin','user')")
        //剩下的其他路徑請求驗(yàn)證之后就可以訪問
        .anyRequest().authenticated()
        .and()
        .formLogin()
        .loginProcessingUrl("/dologin")
        .loginPage("/login")
        .usernameParameter("uname")
        .passwordParameter("pwd")
        .successHandler(new AuthenticationSuccessHandler() {
          @Override
          public void onAuthenticationSuccess(HttpServletRequest request, HttpServletResponse response, Authentication authentication) throws IOException, ServletException {
            response.setContentType("application/json;charset=utf-8");
            PrintWriter pw = response.getWriter();
            Map<String, Object> map = new HashMap<String, Object>();
            map.put("status", 200);
            map.put("msg", authentication.getPrincipal());
            pw.write(new ObjectMapper().writeValueAsString(map));
            pw.flush();
            pw.close();
          }
        })
        .failureHandler(new AuthenticationFailureHandler() {
          @Override
          public void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException exception) throws IOException, ServletException {
            response.setContentType("application/json;charset=utf-8");
            PrintWriter pw = response.getWriter();
            Map<String, Object> map = new HashMap<String, Object>();
            map.put("status", 401);
            if (exception instanceof LockedException) {
              map.put("msg", "賬戶被鎖定,登陸失?。?);
            } else if (exception instanceof BadCredentialsException) {
              map.put("msg", "賬戶或者密碼錯(cuò)誤,登陸失敗!");
            } else if (exception instanceof DisabledException) {
              map.put("msg", "賬戶被禁用,登陸失敗!");
            } else if (exception instanceof AccountExpiredException) {
              map.put("msg", "賬戶已過期,登陸失?。?);
            } else if (exception instanceof CredentialsExpiredException) {
              map.put("msg", "密碼已過期,登陸失??!");
            } else {
              map.put("msg", "登陸失敗!");
            }
            pw.write(new ObjectMapper().writeValueAsString(map));
            pw.flush();
            pw.close();
          }
        })
        .permitAll()
        .and()
        .csrf().disable();
  }

2.3)代碼解釋

2.3.1)/admin/**路徑下的必須有admin角色才能訪問

.antMatchers("/admin/**").hasRole("admin")

2.3.2)/db/**和/user/**下的路徑,admin和user角色都可以訪問

.antMatchers("/db/**").hasAnyRole("admin","user")

.antMatchers("/user/**").access("hasAnyRole('admin','user')")

2.3.3)表示剩下的任何請求只要驗(yàn)證之后都可以訪問

.anyRequest().authenticated()

2.3.4)開啟表單登陸

.formLogin()

2.3.5)登陸處理的路徑

.loginProcessingUrl("/dologin")

2.3.6)登陸的頁面,如果不寫會使用默認(rèn)的登陸頁面

.loginPage("/login")

2.3.7)定義登錄時(shí),用戶名的 key,默認(rèn)為 username

.usernameParameter("uname")

2.3.7)定義登錄時(shí),用戶名的 key,默認(rèn)為 password

.passwordParameter("pwd")

2.3.8)登陸成功的處理(用于前后端分離時(shí),直接返回json

.successHandler()

紅框里面的類是存放登陸成功后的用戶信息

2.3.9)下圖就是登陸成功后直接返回url的方法

2.3.10)同上,登陸失敗的處理

.failureHandler()

判斷屬于哪個(gè)異??梢愿押媒o用戶作出提示

可以進(jìn)入這個(gè)類按Ctrl+H查看類的繼承關(guān)系,方便更好使用

2.3.11)permitALL()表示放開和登陸有關(guān)的接口,csrf是關(guān)閉csrf,以便我們在 postman類似的軟件測試被系統(tǒng)給攔截了

.permitAll()

.and()

.csrf().disable();

3)controller層設(shè)置一些接口以便我們測試

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • SpringBoot?把PageHelper分頁信息返回給前端的方法步驟

    SpringBoot?把PageHelper分頁信息返回給前端的方法步驟

    本文主要介紹了SpringBoot?把PageHelper分頁信息返回給前端的方法步驟,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2024-01-01
  • springboot高并發(fā)下提高吞吐量的實(shí)現(xiàn)

    springboot高并發(fā)下提高吞吐量的實(shí)現(xiàn)

    這篇文章主要介紹了springboot高并發(fā)下提高吞吐量的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11
  • SpringCloudGateway網(wǎng)關(guān)處攔截并修改請求的操作方法

    SpringCloudGateway網(wǎng)關(guān)處攔截并修改請求的操作方法

    這篇文章主要介紹了SpringCloudGateway網(wǎng)關(guān)處攔截并修改請求的操作方法,本文通過示例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友參考下吧
    2023-12-12
  • controller接口跳轉(zhuǎn)到另一個(gè)controller接口的實(shí)現(xiàn)

    controller接口跳轉(zhuǎn)到另一個(gè)controller接口的實(shí)現(xiàn)

    這篇文章主要介紹了controller接口跳轉(zhuǎn)到另一個(gè)controller接口的實(shí)現(xiàn)方式,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-09-09
  • Java數(shù)學(xué)工具類MathUtil詳解

    Java數(shù)學(xué)工具類MathUtil詳解

    這篇文章主要為大家詳細(xì)介紹了Java數(shù)學(xué)工具類MathUtil的相關(guān)資料,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2019-08-08
  • MyBatis+MySQL 返回插入的主鍵ID的方法

    MyBatis+MySQL 返回插入的主鍵ID的方法

    本篇文章主要介紹了MyBatis+MySQL 返回插入的主鍵ID的方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。
    2017-04-04
  • SpringBoot3集成WebSocket的全過程

    SpringBoot3集成WebSocket的全過程

    WebSocket通過一個(gè)TCP連接在客戶端和服務(wù)器之間建立一個(gè)全雙工、雙向的通信通道,使得客戶端和服務(wù)器之間的數(shù)據(jù)交換變得更加簡單,本文給大家介紹了SpringBoot3集成WebSocket的全過程,并有相關(guān)的代碼示例供大家參考,需要的朋友可以參考下
    2024-05-05
  • 常見的排序算法,一篇就夠了

    常見的排序算法,一篇就夠了

    這篇文章主要介紹了一些常用排序算法整理,插入排序算法、直接插入排序、希爾排序、選擇排序、冒泡排序等排序,需要的朋友可以參考下
    2021-07-07
  • java實(shí)現(xiàn)簡單的彈球游戲

    java實(shí)現(xiàn)簡單的彈球游戲

    這篇文章主要為大家詳細(xì)介紹了java實(shí)現(xiàn)簡單的彈球游戲,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-08-08
  • Java線程創(chuàng)建與Thread類的使用方法

    Java線程創(chuàng)建與Thread類的使用方法

    這篇文章主要介紹了Java線程創(chuàng)建與Thread類的使用方法,圍繞java多線程中Thread類的使用以及有關(guān)線程對象創(chuàng)建和常用方法的相關(guān)資料展開詳細(xì)內(nèi)容,具有一定的參考價(jià)值,需要的下伙伴可以參考一下
    2022-06-06

最新評論

清镇市| 兴海县| 巫山县| 阜南县| 绥阳县| 苏尼特右旗| 龙口市| 邯郸县| 武夷山市| 丹阳市| 宁强县| 汤阴县| 阿拉善右旗| 行唐县| 兴山县| 长海县| 扶沟县| 和平区| 赤城县| 崇明县| 新营市| 明星| 姚安县| 香港 | 蓝山县| 十堰市| 九龙城区| 合山市| 图们市| 康定县| 普定县| 西宁市| 十堰市| 上林县| 浦东新区| 尚志市| 元阳县| 湖南省| 沁阳市| 辉县市| 阿拉尔市|