最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SpringBoot3整合SpringSecurity6自定義登錄頁面的詳細(xì)過程

 更新時間:2025年05月27日 08:53:18   作者:程序員曉凡  
在前面的學(xué)習(xí)中,我們使用的都是SpringSecurity?框架提供的登錄頁面,而實際開發(fā)中,我們往往都需要自定義登錄頁面,這篇文章主要介紹了SpringBoot3整合SpringSecurity6自定義登陸頁面,需要的朋友可以參考下

寫在前面

在前面的文章中,我們學(xué)習(xí)了SpringSecurity 登錄認(rèn)證流程,對其應(yīng)該有個大概印象了。

忘記的小伙伴點擊下面自己復(fù)習(xí)去~

在前面的學(xué)習(xí)中,我們使用的都是SpringSecurity 框架提供的登錄頁面,而實際開發(fā)中,我們往往都需要自定義登錄頁面。

一、準(zhǔn)備登錄頁面

這里呢,我們先采取Themleaf模板引擎來開發(fā)登錄頁面。后續(xù)會說到前后端分離的場景,小伙伴們不要著急,慢慢來

resources/templates下創(chuàng)建mylogin.html登錄頁面,代碼如下

<!DOCTYPE html>
<html xmlns:th="https://www.thymeleaf.org">
<head>
    <title>曉凡登錄頁面</title>
</head>
<body>
<h1>登錄</h1>
<div th:if="${param.error}">
    用戶名或者密碼錯誤
</div>
<!--method必須為"post"-->
<!--mylogin: 和登錄頁面保持一致即可,SpringSecurity自動進(jìn)行登錄認(rèn)證-->
<form th:action="@{/mylogin}" method="post">
    <div>
        <!--name必須為"username"-->
        <input type="text" name="username" placeholder="用戶名"/>
    </div>
    <div>
        <!--name必須為"password"-->
        <input type="password" name="password" placeholder="密碼"/>
    </div>
    <input type="submit" value="登錄" />
</form>
</body>
</html>

注:

  • 需要采用post方式提交表單
  • 用戶名輸入框的name屬性必須是username,SpringSecurity 框架默認(rèn)接收name="username"參數(shù)
  • 密碼輸入框的name屬性必須是passwordSpringSecurity 框架默認(rèn)接收name="password"參數(shù) 。當(dāng)然這里可以自定義,我們后面再細(xì)說。

二、編寫登錄接口

上面寫的登錄頁面提交地址是/loginth:action="@{/login}"),所以接下來我們來寫一個登錄接口,代碼如下

@Controller
public class LoginController {
    @GetMapping("/mylogin")
    public String login() {
        //跳轉(zhuǎn)到mylogin試圖解析器(上面自定義登錄頁面)
        return "mylogin";
    }
}

登錄頁面和登錄接口都寫好了,我們來試下是否能訪問到我們自定義的登錄頁面。

瀏覽器地址欄輸入:http://localhost:8080 回車后,我們發(fā)現(xiàn)還是系統(tǒng)的登錄頁面。結(jié)果如下

三、配置自定義登錄頁面

默認(rèn)情況下,應(yīng)用程序在走到我們寫的LonginController之前,會經(jīng)過一系列的過濾器。在過濾器中,其中配置的一個過濾器就是

http.formLogin(withDefaults());

這個過濾器默認(rèn)會這樣處理:如果應(yīng)用程序沒有進(jìn)行授權(quán)的話,它會將瀏覽器跳轉(zhuǎn)到/login 這個地址當(dāng)中,如果/login這個地址作為請求發(fā)送到后端服務(wù)器。

SpringSecurity 就回去找默認(rèn)的登錄頁面。

所以,我們要做的就是修改這個默認(rèn)配置

// 自定義登錄頁面
http.formLogin(form->{
    form.loginPage("/mylogin");
});

這時候我們,再重啟服務(wù),看看有沒有達(dá)到我們的預(yù)期,結(jié)果如下

這是為什么呢?因為下面的配置會對所有請求進(jìn)行授權(quán)保護(hù)

http.authorizeHttpRequests(
    authorize->authorize
    //對所有請求開啟授權(quán)保護(hù)
    .anyRequest()
    //已認(rèn)證的請求會被自動授權(quán)
    .authenticated()
);

我們只需要對mylogin頁面進(jìn)行放行即可,修改后如下

// 自定義登錄頁面
http.formLogin(form->{
    form.loginPage("/mylogin").permitAll();
});

經(jīng)過修改之后,我們再來驗證一下,瀏覽器地址欄輸入:http://localhost:8080

成功跳轉(zhuǎn)到我們自定義的登錄頁面了,登錄界面雖然丑了一點,但功能是實現(xiàn)了~

四、csrf攻擊

細(xì)心的小伙伴可能發(fā)現(xiàn)了,我們在編寫登錄頁面的時候,form表單使用的是動態(tài)參數(shù),具體如下

<form th:action="@{/mylogin}" method="post">

動態(tài)參數(shù)th:action="@{/login}" 這種寫法可以防止csrf 攻擊,我們來看下我們的登陸頁面源碼。

當(dāng)然了,我們需要把csrf打開,csrf攻擊只存在單體應(yīng)用中。后面要學(xué)的前后端分離是不存在的,我們可以把csrf關(guān)閉

五、小結(jié)

本篇文章的核心知識點就是下面的自定義登錄頁面配置,理解了這兒就夠了

// 自定義登錄頁面
http.formLogin(form->{
    form.loginPage("/mylogin").permitAll();
});

到此這篇關(guān)于SpringBoot3整合SpringSecurity6自定義登陸頁面的文章就介紹到這了,更多相關(guān)SpringBoot3整合SpringSecurity6自定義登陸頁面內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 淺析java 歸并排序算法

    淺析java 歸并排序算法

    這篇文章主要簡單介紹了java 歸并排序算法的工作原理及代碼,需要的朋友可以參考下
    2015-02-02
  • Java?CAS與Atomic原子操作核心原理詳解

    Java?CAS與Atomic原子操作核心原理詳解

    CAS(Compare?and?Swap)和Atomic原子操作是保證多線程并發(fā)安全的常用機(jī)制,能夠高效地實現(xiàn)對共享變量的安全訪問和修改,避免線程競爭導(dǎo)致的數(shù)據(jù)不一致和死鎖等問題。它們的應(yīng)用可以提高程序的并發(fā)性能和可維護(hù)性,是多線程編程中的重要工具
    2023-04-04
  • 詳解springboot整合mongodb

    詳解springboot整合mongodb

    本篇文章主要介紹了詳解springboot整合mongodb,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-05-05
  • Java中&和&&的區(qū)別簡單介紹

    Java中&和&&的區(qū)別簡單介紹

    這篇文章主要介紹了Java中&和&&的區(qū)別,&&邏輯與||邏輯或  它們都是邏輯運算符,& 按位與|按位或它們都是位運算符,更多詳細(xì)內(nèi)容請需要的小伙伴了解下面文章內(nèi)容
    2022-01-01
  • SpringBoot整合Spring?Data?JPA的詳細(xì)方法

    SpringBoot整合Spring?Data?JPA的詳細(xì)方法

    JPA全稱為Java Persistence API(Java持久層API),是一個基于ORM的標(biāo)準(zhǔn)規(guī)范,在這個規(guī)范中,JPA只定義標(biāo)準(zhǔn)規(guī)則,不提供實現(xiàn),本文重點給大家介紹SpringBoot整合Spring?Data?JPA的相關(guān)知識,感興趣的朋友一起看看吧
    2022-02-02
  • IDEA實現(xiàn)遠(yuǎn)程調(diào)試步驟詳解

    IDEA實現(xiàn)遠(yuǎn)程調(diào)試步驟詳解

    這篇文章主要介紹了IDEA實現(xiàn)遠(yuǎn)程調(diào)試步驟詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-09-09
  • Mybatisplus創(chuàng)建Spring?Boot工程打包錯誤的解決方式

    Mybatisplus創(chuàng)建Spring?Boot工程打包錯誤的解決方式

    最近在實戰(zhàn)springboot遇到了一些坑,記錄一下,下面這篇文章主要給大家介紹了關(guān)于Mybatisplus創(chuàng)建Spring?Boot工程打包錯誤的解決方式,文中通過圖文介紹的介紹的非常詳細(xì),需要的朋友可以參考下
    2023-03-03
  • idea之Recompile、Rebuild和Build之間的區(qū)別及說明

    idea之Recompile、Rebuild和Build之間的區(qū)別及說明

    這篇文章主要介紹了idea之Recompile、Rebuild和Build之間的區(qū)別及說明,具有很好的參考價值,希望對有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-08-08
  • 通過實例解析Socket套接字通信原理

    通過實例解析Socket套接字通信原理

    這篇文章主要介紹了通過實例解析Socket套接字通信原理,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2020-12-12
  • 手把手教你用Java實現(xiàn)一套簡單的鑒權(quán)服務(wù)

    手把手教你用Java實現(xiàn)一套簡單的鑒權(quán)服務(wù)

    現(xiàn)今大部分系統(tǒng)都會有自己的鑒權(quán)服務(wù),本文介紹了最常用的鑒權(quán)服務(wù),就是日常用戶的登錄登出,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-05-05

最新評論

宾阳县| 上饶市| 宁南县| 恭城| 瑞安市| 威信县| 景宁| 河西区| 广德县| 商河县| 余干县| 大方县| 怀安县| 莱西市| 连江县| 凌源市| 肥乡县| 玛沁县| 浦北县| 景德镇市| 泸水县| 渭源县| 江北区| 岑溪市| 宁德市| 阳信县| 靖宇县| 敦煌市| 沅陵县| 芜湖县| 阿鲁科尔沁旗| 桃园县| 黑水县| 砀山县| 奇台县| 郁南县| 正蓝旗| 聂荣县| 南雄市| 漾濞| 肇源县|