最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關(guān)于SpringSecurity的基本使用示例

 更新時(shí)間:2023年05月06日 09:34:02   作者:BoldExplorer  
這篇文章主要介紹了關(guān)于SpringSecurity的基本使用示例,SpringSecurity 本質(zhì)是一個過濾器鏈SpringSecurity 采用的是責(zé)任鏈的設(shè)計(jì)模式,它有一條很長的過濾器鏈,需要的朋友可以參考下

Spring Security核心功能 關(guān)于安全方面的兩個主要區(qū)域是認(rèn)證和授權(quán)(或者訪問控制),這兩點(diǎn)也是Spring Security核心功能 用戶認(rèn)證:驗(yàn)證某個用戶是否為系統(tǒng)中的合法主體,也就是說用戶能否訪問該系統(tǒng)。用戶認(rèn)證一般要求用戶提供用戶名和密碼。系統(tǒng)通過校驗(yàn)用戶名和密碼來完成認(rèn)證過程。 用戶授權(quán):驗(yàn)證謀而用戶是否有權(quán)限執(zhí)行某一操作。在一個系統(tǒng)中,不同用戶所具有的權(quán)限是不同的。

本質(zhì):就是一堆過濾器鏈

一、使用

1、直接引入依賴使用(不連接數(shù)據(jù)庫)

1.1 引入依賴

  <!--springsecurity-->
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>

1.2 啟動項(xiàng)目隨機(jī)訪問controller的一個接口

賬號為user,密碼為控制臺輸出的密碼:

2、結(jié)合數(shù)據(jù)庫使用

2.1 編寫類實(shí)現(xiàn)UserDetailsService接口

package com.zzh.activiti.config.securityservice;
import com.zzh.activiti.service.UserService;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.security.core.GrantedAuthority;
import org.springframework.security.core.authority.SimpleGrantedAuthority;
import org.springframework.security.core.userdetails.User;
import org.springframework.security.core.userdetails.UserDetails;
import org.springframework.security.core.userdetails.UserDetailsService;
import org.springframework.security.core.userdetails.UsernameNotFoundException;
import org.springframework.security.crypto.password.PasswordEncoder;
import org.springframework.stereotype.Component;
import java.util.ArrayList;
import java.util.List;
@Component
public class UserDetailService implements UserDetailsService {
    @Autowired
    private UserService userInfoService;
    /**
     * 需新建配置類注冊一個指定的加密方式Bean,或在下一步Security配置類中注冊指定
     */
    @Autowired
    private PasswordEncoder passwordEncoder;
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        // 通過用戶名從數(shù)據(jù)庫獲取用戶信息
        com.zzh.activiti.entity.User userInfo = userInfoService.getUserInfo(username);
        if (userInfo == null) {
            throw new UsernameNotFoundException("用戶不存在");
        }
        // 得到用戶角色
        String role = userInfo.getRole();
        // 角色集合
        List<GrantedAuthority> authorities = new ArrayList<>();
        // 角色必須以`ROLE_`開頭,數(shù)據(jù)庫中沒有,則在這里加
        authorities.add(new SimpleGrantedAuthority("ROLE_" + role));
        return new User(
                userInfo.getName(),
                // 因?yàn)閿?shù)據(jù)庫是明文,所以這里需加密密碼
                passwordEncoder.encode(userInfo.getPassword()),
                authorities
        );
    }
}

2.2 編寫類繼承WebSecurityConfigurerAdapter實(shí)現(xiàn)securiy配置

package com.zzh.activiti.config;
import com.zzh.activiti.config.securityservice.UserDetailService;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder;
import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity;
import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;
import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
import org.springframework.security.crypto.password.PasswordEncoder;
import org.springframework.stereotype.Component;
// 開啟Security配置
@EnableWebSecurity
@Configuration
@Slf4j
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
    @Autowired
    private UserDetailService userDatailService;
    /**
     * 指定加密方式
     */
    @Bean
    public PasswordEncoder passwordEncoder(){
        // 使用BCrypt加密密碼
        return new BCryptPasswordEncoder();
    }
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        log.error("aaa");
        auth
                // 從數(shù)據(jù)庫讀取的用戶進(jìn)行身份認(rèn)證
                .userDetailsService(userDatailService)
                .passwordEncoder(passwordEncoder());
    }
}

2.3瀏覽器訪問controller層隨意接口

到此這篇關(guān)于關(guān)于SpringSecurity的基本使用示例的文章就介紹到這了,更多相關(guān)SpringSecurity基礎(chǔ)詳解內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

最新評論

万盛区| 康平县| 永仁县| 东宁县| 涿鹿县| 普陀区| 河东区| 青冈县| 托克逊县| 翼城县| 甘孜县| 漳州市| 基隆市| 龙口市| 三门县| 钦州市| 城口县| 宜宾市| 琼海市| 嘉祥县| 普格县| 南木林县| 天长市| 德化县| 满洲里市| 丹阳市| 达尔| 宜君县| 汝城县| 铅山县| 莱芜市| 江山市| 渝北区| 林州市| 无极县| 原平市| 祥云县| 嘉定区| 开封市| 彭阳县| 新巴尔虎左旗|