最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

springsecurity實(shí)現(xiàn)登錄驗(yàn)證以及根據(jù)用戶身份跳轉(zhuǎn)不同頁(yè)面

 更新時(shí)間:2024年09月12日 09:52:50   作者:morganEngineer  
Spring?Security是一種基于Spring框架的安全技術(shù),用于實(shí)現(xiàn)身份驗(yàn)證和訪問(wèn)控制,本文介紹了如何使用Spring?Security,結(jié)合session和redis來(lái)存儲(chǔ)用戶信息,并通過(guò)編寫特定的登錄處理類和Web配置,實(shí)現(xiàn)用戶登錄和注銷功能

想關(guān)依賴,采用session加redis存儲(chǔ)用戶信息

<dependency>
    <groupId>org.springframework.security</groupId>
    <artifactId>spring-security-test</artifactId>
    <scope>test</scope>
</dependency>

<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-jdbc</artifactId>
</dependency>
<dependency>
    <groupId>com.ibeetl</groupId>
    <artifactId>beetl-framework-starter</artifactId>
    <version>1.1.56.RELEASE</version>
</dependency>
<!-- https://mvnrepository.com/artifact/javax.persistence/javax.persistence-api -->
<dependency>
    <groupId>javax.persistence</groupId>
    <artifactId>javax.persistence-api</artifactId>
    <version>2.2</version>
</dependency>
<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-data-redis</artifactId>

</dependency>
<!--session start-->
<dependency>
    <groupId>org.springframework.session</groupId>
    <artifactId>spring-session-data-redis</artifactId>
    <version>RELEASE</version>
</dependency>
<dependency>
    <groupId>io.lettuce</groupId>
    <artifactId>lettuce-core</artifactId>
    <version>5.0.4.RELEASE</version>
</dependency>
<dependency>
    <groupId>org.springframework</groupId>
    <artifactId>spring-web</artifactId>
    <version>5.0.8.RELEASE</version>
</dependency>
<!--end-->

<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-mail</artifactId>
</dependency>
<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-quartz</artifactId>
</dependency>

<dependency>
    <groupId>com.squareup.okhttp3</groupId>
    <artifactId>mockwebserver</artifactId>
    <version>3.11.0</version>
</dependency>

<dependency><!--自動(dòng)生成getter,setter-->
    <groupId>org.projectlombok</groupId>
    <artifactId>lombok</artifactId>
    <version>RELEASE</version>
</dependency>
<dependency>
    <groupId>com.fasterxml.jackson.datatype</groupId>
    <artifactId>jackson-datatype-jsr310</artifactId>
</dependency>
<dependency>
    <groupId>org.apache.poi</groupId>
    <artifactId>poi-ooxml</artifactId>
    <version>RELEASE</version>
</dependency>
<dependency>
    <groupId>org.apache.poi</groupId>
    <artifactId>poi</artifactId>
    <version>3.15</version>
</dependency>

<dependency>
    <groupId>cn.afterturn</groupId>
    <artifactId>easypoi-base</artifactId>
    <version>3.0.3</version>
</dependency>
<dependency>
    <groupId>cn.afterturn</groupId>
    <artifactId>easypoi-web</artifactId>
    <version>3.0.3</version>
</dependency>
<dependency>
    <groupId>cn.afterturn</groupId>
    <artifactId>easypoi-annotation</artifactId>
    <version>3.0.3</version>
</dependency>
<!--end-->

登錄處理類將用戶信息存入spring security(此類是通過(guò)username獲取用戶的合法用戶名,密碼,權(quán)限,并建立合法用戶,

spring security將自動(dòng)與用戶輸入的進(jìn)行匹配)

@Service
@Transactional
public class UserDetailsServiceIm implements UserDetailsService {
    private member memb,memRoles;
    @Autowired
    private MemberEn mem;

    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {

        System.out.println("Running:\tUserDetails loadUserByUsername");
        memb=mem.getMember(username);
        if (memb == null){
            throw new UsernameNotFoundException("user not found");//拋出異常,會(huì)根據(jù)配置跳到登錄失敗頁(yè)面
        }

        memRoles=mem.getMemRole(memb.getId());//根據(jù)查詢的id查詢角色與urls

        User.UserBuilder builder;
        if(memb!=null)
        {
            String[] roles=memRoles.getRoleName().split(",");
            builder=org.springframework.security.core.userdetails.User.withUsername(username);
            builder.password(new BCryptPasswordEncoder().encode(memb.getPasswd()));
            for (String role:roles
                 ) {
                System.out.println(role);
            }
            builder.roles(roles);
        }
        else {
            throw new UsernameNotFoundException("member not found");
        }
        return builder.build();
    }

webconfig類。

@Configuration
@EnableWebSecurity
public class WebSecConfig extends WebSecurityConfigurerAdapter {

    @Bean
    public UserDetailsService userDetailsService(){
        return new UserDetailsServiceIm();
    }

    @Bean
    public BCryptPasswordEncoder passwordEncoder(){//數(shù)據(jù)庫(kù)密碼密碼加密
        return new BCryptPasswordEncoder(){
            @Override
            public String encode(CharSequence rawPassword) {
     //           return MD5Utiles.encode(String.valueOf(rawPassword));
                return super.encode(rawPassword);
            }

            @Override
            public boolean matches(CharSequence rawPassword, String encodedPassword) {
        //        return encodedPassword.equals(MD5Utiles.encode(String.valueOf(rawPassword)));
                return super.matches(rawPassword, encodedPassword);
            }
        };
    }

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.userDetailsService(userDetailsService()).passwordEncoder(passwordEncoder());
    }
    @Autowired
    MemberEn memberEn;

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        Map<String,String[]> map=memberEn.getRoleUrl();
        if (map!=null) {
            Iterator<?> iterator = map.entrySet().iterator();
            while (iterator.hasNext()) {
                Map.Entry entry = (Map.Entry) iterator.next();
                String url = (String) entry.getKey();
                String[] roles = (String[]) entry.getValue();
                if (roles.length > 0) {
                     http.authorizeRequests().antMatchers(url).hasAnyRole(roles).anyRequest().authenticated();
                }
            }
        }
        else {
            System.out.println("未查詢到用戶類型對(duì)應(yīng)url的映射");
        }

       http.authorizeRequests().anyRequest().authenticated()
               .and().formLogin().loginPage("/login").defaultSuccessUrl("/mem/index.html").failureUrl("/login/error").permitAll()
               .passwordParameter("password").usernameParameter("username")
               .and().logout().logoutUrl("/test/api/exit").logoutSuccessUrl("/login")
                .invalidateHttpSession(true).permitAll()
               .and().csrf().disable();//關(guān)閉CSRF保護(hù)
               


    }

    @Override//web security忽略以下url
    public void configure(WebSecurity web) throws Exception {
        super.configure(web);
        web.ignoring().antMatchers(
                "/**/*.js","/**/*.css","/**/*.js",
                "/**/*.jpg","/**/*.png","/**/*.jpeg","/test/*"
        );
    }

編寫相應(yīng)的接口處理登錄狀態(tài)跳轉(zhuǎn)(登錄表單的action屬性設(shè)成/login,不然無(wú)法攔截登錄信息,這是spring security默認(rèn)的,也可以進(jìn)行修改)

@RequestMapping("/login")//內(nèi)部用戶登錄攔截,spring security登錄控制默認(rèn)攔截/login路徑,表單post為/login
public ModelAndView login(){
    return new ModelAndView("/login.html");
}

@RequestMapping(value = "/login/error")
public @ResponseBody String doLoginError(){
    return "false";
}

控制層:攔截用戶請(qǐng)求,并根據(jù)用戶身份跳轉(zhuǎn)

@Controller
@RequestMapping("/mem")
public class MemEnContr {
    private ModelAndView modelAndView;

    @RequestMapping("/index.html")//根據(jù)角色跳轉(zhuǎn),這里對(duì)應(yīng)的是webconfig類中設(shè)置好的登錄成功url跳轉(zhuǎn)
    public ModelAndView doLogin(){
        switch (PermissionServer.getAuthe()){
            case "[ROLE_推薦單位]":modelAndView = new ModelAndView("redirect:/pro/hom/index.html");
                break;
            case "[ROLE_計(jì)劃科]":modelAndView = new ModelAndView("redirect:/pro/hom/index.html");
                break;
            case "[ROLE_admin]":modelAndView = new ModelAndView("redirect:/pro/hom/index.html");
                break;
            case "[ROLE_其他科室]":modelAndView = new ModelAndView("redirect:/pro/hom/index.html");
                break;
            case "[ROLE_受理中心]":modelAndView = new ModelAndView("redirect:/pro/hom/index.html");
            default:
                modelAndView = new ModelAndView("redirect:/login");//未登錄或權(quán)限不夠
                break;
        }
        return modelAndView;
    }

注意登錄表單post的action屬性要設(shè)置為與websecconfig類中一致才能被攔截,還需設(shè)置將驗(yàn)證成功的跳轉(zhuǎn)url指向控制層相應(yīng)的@RequestMapping

.and().formLogin().loginPage("/login").permitAll().defaultSuccessUr

用戶注銷登錄以及注銷后跳轉(zhuǎn)到登錄頁(yè)面:

.and().logout().logoutUrl("/mem/api/exit").logoutSuccessUrl("/login").permitAll().and().csrf().disable();//關(guān)閉CSRF保護(hù)

這里需要說(shuō)明的是我們只需將頁(yè)面的注銷按鈕的src="./mem/api/exit"即可,不需要再控制層實(shí)現(xiàn)/mem/api/exit的相關(guān)方法,spring將自動(dòng)完成注銷操作

到此這篇關(guān)于springsecurity實(shí)現(xiàn)登錄驗(yàn)證以及根據(jù)用戶身份跳轉(zhuǎn)不同頁(yè)面的文章就介紹到這了,更多相關(guān)springsecurity 登錄驗(yàn)證及跳轉(zhuǎn)不同頁(yè)面內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 詳解Java中Collector接口的組成

    詳解Java中Collector接口的組成

    今天給大家?guī)?lái)的是關(guān)于Java基礎(chǔ)的相關(guān)知識(shí),文章圍繞著Collector接口的組成展開,文中有非常詳細(xì)的介紹及代碼示例,需要的朋友可以參考下
    2021-06-06
  • Java中的Semaphore信號(hào)量使用解析

    Java中的Semaphore信號(hào)量使用解析

    這篇文章主要介紹了Java中的Semaphore信號(hào)量使用解析,Semaphore 通常我們叫它信號(hào)量,可以用來(lái)控制同時(shí)訪問(wèn)特定資源的線程數(shù)量,通過(guò)協(xié)調(diào)各個(gè)線程,以保證合理的使用資源,需要的朋友可以參考下
    2023-11-11
  • Java實(shí)現(xiàn)inputstream流的復(fù)制代碼實(shí)例

    Java實(shí)現(xiàn)inputstream流的復(fù)制代碼實(shí)例

    這篇文章主要介紹了Java實(shí)現(xiàn)inputstream流的復(fù)制代碼實(shí)例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-02-02
  • 將SpringBoot項(xiàng)目無(wú)縫部署到Tomcat服務(wù)器的操作流程

    將SpringBoot項(xiàng)目無(wú)縫部署到Tomcat服務(wù)器的操作流程

    SpringBoot 是一個(gè)用來(lái)簡(jiǎn)化 Spring 應(yīng)用初始搭建以及開發(fā)過(guò)程的框架,我們可以通過(guò)內(nèi)置的 Tomcat 容器來(lái)輕松地運(yùn)行我們的應(yīng)用,本文給大家介紹 SpringBoot 項(xiàng)目部署到獨(dú)立 Tomcat 服務(wù)器的操作流程,需要的朋友可以參考下
    2024-05-05
  • 詳解mybatis @SelectProvider 注解

    詳解mybatis @SelectProvider 注解

    這篇文章主要介紹了mybatis @SelectProvider 注解的相關(guān)知識(shí),本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友參考下吧
    2020-12-12
  • SpringBoot項(xiàng)目打包war包時(shí)無(wú)法運(yùn)行問(wèn)題的解決方式

    SpringBoot項(xiàng)目打包war包時(shí)無(wú)法運(yùn)行問(wèn)題的解決方式

    在開發(fā)工程中,使用啟動(dòng)類啟動(dòng)能夠正常啟動(dòng)并測(cè)試,下面這篇文章主要給大家介紹了關(guān)于SpringBoot項(xiàng)目打包war包時(shí)無(wú)法運(yùn)行問(wèn)題的解決方式,文中通過(guò)實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2022-06-06
  • Java 刪除與重置 Excel 文件密碼的完整示例(文件級(jí)與工作表級(jí)示例)

    Java 刪除與重置 Excel 文件密碼的完整示例(文件級(jí)與工作表級(jí)示例)

    本文詳細(xì)介紹了如何使用Java實(shí)現(xiàn)Excel文件密碼的刪除與重置,涵蓋了文件和工作表級(jí)別的保護(hù)機(jī)制,通過(guò)使用Spire.XLSforJava組件,可以高效地完成這些操作,確保數(shù)據(jù)的安全性和系統(tǒng)的穩(wěn)定性,感興趣的朋友跟隨小編一起看看吧
    2026-02-02
  • @Valid 無(wú)法校驗(yàn)List<E>的問(wèn)題

    @Valid 無(wú)法校驗(yàn)List<E>的問(wèn)題

    這篇文章主要介紹了@Valid 無(wú)法校驗(yàn)List<E>的問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-10-10
  • SpringBoot如何獲取客戶端的IP地址

    SpringBoot如何獲取客戶端的IP地址

    這篇文章主要介紹了SpringBoot如何獲取客戶端的IP地址問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-05-05
  • Mybatis一對(duì)多關(guān)聯(lián)關(guān)系映射實(shí)現(xiàn)過(guò)程解析

    Mybatis一對(duì)多關(guān)聯(lián)關(guān)系映射實(shí)現(xiàn)過(guò)程解析

    這篇文章主要介紹了Mybatis一對(duì)多關(guān)聯(lián)關(guān)系映射實(shí)現(xiàn)過(guò)程解析,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-02-02

最新評(píng)論

奎屯市| 东乡| 清水县| 滦南县| 托克托县| 天长市| 襄汾县| 成安县| 资中县| 滨州市| 武川县| 阳东县| 延寿县| 延庆县| 博爱县| 桑日县| 建昌县| 白河县| 上饶县| 项城市| 柳林县| 民勤县| 景德镇市| 上蔡县| 潞城市| 韩城市| 青神县| 鹤壁市| 莱阳市| 宁晋县| 长沙市| 博湖县| 普格县| 仙居县| 西安市| 老河口市| 朝阳区| 新余市| 中宁县| 务川| 咸宁市|