最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

springboot security之前后端分離配置方式

 更新時間:2025年03月31日 14:59:01   作者:不識君的荒漠  
這篇文章主要介紹了springboot security之前后端分離配置方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教

前言

spring boot security默認(rèn)配置有一個登錄頁面,當(dāng)采用前后端分離的場景下

需要解決兩個問題:

  1. 前端有自己的登錄頁面,不需要使用spring boot security默認(rèn)的登錄頁面
  2. 登錄相關(guān)接口允許匿名訪問

因此需要自定義相關(guān)實(shí)現(xiàn)。

自定義配置

自定義配置的核心實(shí)現(xiàn)如下:

@Component
public class WebSecurityConfigurer extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        // 在這里自定義配置
    }
}

如上示例代碼:

關(guān)鍵是重寫這個方法,spring boot security的擴(kuò)展方法不只這一種,化繁為簡,盡量采用最簡單直白的方式。

認(rèn)證失敗自定義處理

當(dāng)請求認(rèn)證失敗的時候,可以返回一個401的狀態(tài)碼,這樣前端頁面可以根據(jù)響應(yīng)做相關(guān)處理,而不是出現(xiàn)默認(rèn)的登錄頁面或者登錄表單:

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        // 在這里自定義配置
        http.authorizeRequests()
                .anyRequest()
                .authenticated()
                .and()
                .exceptionHandling()
                // 認(rèn)證失敗返回401狀態(tài)碼,前端頁面可以根據(jù)401狀態(tài)碼跳轉(zhuǎn)到登錄頁面
                .authenticationEntryPoint((request, response, authException) ->
                        response.sendError(HttpStatus.UNAUTHORIZED.value(), HttpStatus.UNAUTHORIZED.getReasonPhrase()))
                .and().cors()
                // csrf是否決定禁用,請自行考量
                .and().csrf().disable()
//                .antMatcher("/**")
                // 采用http 的基本認(rèn)證.
                .httpBasic();
    }

登錄相關(guān)接口匿名訪問

登錄接口或者驗(yàn)證碼需要匿名訪問,不應(yīng)該被攔截。

如下,提供獲取驗(yàn)證碼和登錄的接口示例:

@RequestMapping("/login")
@RestController
public class LoginController {

    @PostMapping()
    public Object login() {
        return "login success";
    }

    @GetMapping("/captcha")
    public Object captcha() {
        return "1234";
    }
}

配置允許訪問這部分接口:

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        // 在這里自定義配置
        http.authorizeRequests()
                // 登錄相關(guān)接口都允許訪問
                .antMatchers("/login/**").permitAll()
                // 還有其它接口就這樣繼續(xù)寫
                .antMatchers("/other/**").permitAll()
                .anyRequest()
                .authenticated()
				... 省略下面的
    }

前置文章

spring boot security快速使用示例

總結(jié)

以上為個人經(jīng)驗(yàn),希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Java面試題沖刺第六天--網(wǎng)絡(luò)編程1

    Java面試題沖刺第六天--網(wǎng)絡(luò)編程1

    這篇文章主要為大家分享了最有價值的三道網(wǎng)絡(luò)編程面試題,涵蓋內(nèi)容全面,包括數(shù)據(jù)結(jié)構(gòu)和算法相關(guān)的題目、經(jīng)典面試編程題等,感興趣的小伙伴們可以參考一下
    2021-07-07
  • 最新評論

    衢州市| 天气| 泾川县| 岳普湖县| 修文县| 绍兴县| 南丰县| 姚安县| 闽清县| 浑源县| 青河县| 拜泉县| 工布江达县| 宁强县| 辛集市| 柳江县| 潜江市| 万源市| 宜章县| 宝兴县| 开化县| 四会市| 清河县| 遵义县| 西丰县| 南溪县| 西和县| 青川县| 宜阳县| 南川市| 慈溪市| 桓台县| 剑河县| 伊宁县| 岳池县| 报价| 黄浦区| 永顺县| 资兴市| 永川市| 壤塘县|