spring security獲取用戶信息為null或者串值的解決
spring security獲取用戶信息為null或串值
在spring security,用SecurityContextHolder.getContext().getAuthentication().getPrincipal()獲取登錄用戶的信息
發(fā)現(xiàn)獲取到的用戶有串值現(xiàn)象——獲取用戶信息
發(fā)現(xiàn)獲取到的是別人的信息,偶發(fā)性還有取值為null的情況
問題的原因
經(jīng)同事提醒,是不是用了多線程,查到了問題的原因。
//原代碼
ExecutorService executorService = Executors.newCachedThreadPool(new ThreadFactoryBuilder().setNameFormat("job").build());
executorService.execute(() -> {
//獲取用戶對(duì)象
LoginUserDetails userDetails = (LoginUserDetails)SecurityContextHolder.getContext()
.getAuthentication().getPrincipal();
});
//改進(jìn)后
ExecutorService executorService = Executors.newCachedThreadPool(new ThreadFactoryBuilder().setNameFormat("job").build());
SecurityContext securityContext = SecurityContextHolder.getContext();
executorService.execute(() -> {
//把context設(shè)置進(jìn)去
SecurityContextHolder.setContext(securityContext);
//獲取用戶對(duì)象
LoginUserDetails userDetails = (LoginUserDetails)SecurityContextHolder.getContext()
.getAuthentication().getPrincipal();
});

源碼:

ThreadLocal是線程獨(dú)有的局部變量
只針對(duì)當(dāng)前線程,當(dāng)前代碼里使用了嵌套線程
子線程里的SecurityContext和父線程里的SecurityContext不是同一個(gè)
需要從父線程把SecurityContext傳入到子線程
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
- spring security登錄成功后通過Principal獲取名返回空問題
- springsecurity實(shí)現(xiàn)用戶登錄認(rèn)證快速使用示例代碼(前后端分離項(xiàng)目)
- Spring Security6 最新版配置及實(shí)現(xiàn)動(dòng)態(tài)權(quán)限管理
- SpringSecurity request過濾問題示例小結(jié)
- SpringBoot中使用SpringSecurity進(jìn)行權(quán)限控制的示例代碼
- springsecurity記住我登錄時(shí)訪問無權(quán)限接口跳轉(zhuǎn)登錄界面的處理方案
相關(guān)文章
JAVA按字節(jié)讀取文件的簡(jiǎn)單實(shí)例
下面小編就為大家?guī)硪黄狫AVA按字節(jié)讀取文件的簡(jiǎn)單實(shí)例。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2016-08-08
Java使用String類格式化當(dāng)前日期實(shí)現(xiàn)代碼
這篇文章主要介紹了Java使用String類格式化當(dāng)前日期實(shí)現(xiàn)代碼,需要的朋友可以參考下2014-02-02
SpringCloud和Spring Cloud Alibaba的使用及區(qū)別說明
SpringCloud和SpringCloudAlibaba都是基于SpringFramework的分布式系統(tǒng)開發(fā)框架,但它們分別來自不同的社區(qū)和生態(tài),功能上有一些區(qū)別,以下是它們的主要差異2026-01-01
SpringBoot實(shí)現(xiàn)多租戶系統(tǒng)架構(gòu)的5種設(shè)計(jì)方案介紹
多租戶(Multi-tenancy)是一種軟件架構(gòu)模式,允許單個(gè)應(yīng)用實(shí)例服務(wù)于多個(gè)客戶(租戶),同時(shí)保持租戶數(shù)據(jù)的隔離性和安全性,本文分享了SpringBoot環(huán)境下實(shí)現(xiàn)多租戶系統(tǒng)的5種架構(gòu)設(shè)計(jì)方案,需要的可以參考一下2025-05-05
解決springboot依賴包中報(bào)錯(cuò)unknown的問題
這篇文章主要介紹了解決springboot依賴包中報(bào)錯(cuò)unknown的問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-02-02
SpringBoot發(fā)送短信驗(yàn)證碼的實(shí)例
第三方短信發(fā)送平臺(tái)有很多種,各個(gè)平臺(tái)有各自的優(yōu)缺點(diǎn),在選擇的時(shí)候可以根據(jù)自己的具體實(shí)際情況定奪,本文主要介紹了SpringBoot發(fā)送短信驗(yàn)證碼的實(shí)例,感興趣的可以了解一下2022-02-02
新手入門Jvm-- JVM對(duì)象創(chuàng)建與內(nèi)存分配機(jī)制
JVM是Java Virtual Machine(Java虛擬機(jī))的縮寫,JVM是一種用于計(jì)算設(shè)備的規(guī)范,它是一個(gè)虛構(gòu)出來的計(jì)算機(jī),是通過在實(shí)際的計(jì)算機(jī)上仿真模擬各種計(jì)算機(jī)功能來實(shí)現(xiàn)的2021-06-06

