最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring?Security重寫AuthenticationManager實(shí)現(xiàn)賬號密碼登錄或者手機(jī)號碼登錄

 更新時(shí)間:2025年08月10日 11:11:06   作者:餘yuqn  
本文主要介紹了Spring?Security重寫AuthenticationManager實(shí)現(xiàn)賬號密碼登錄或者手機(jī)號碼登錄,文中通過示例代碼介紹的非常詳細(xì),需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

使用 Spring Security 重寫AuthenticationManager實(shí)現(xiàn)賬號密碼登錄或者手機(jī)號碼登錄,Spring Security默認(rèn)使用賬號密碼進(jìn)行登錄,通過將賬號密碼寫入到UsernamePasswordAuthenticationToken中,認(rèn)證成功后創(chuàng)建一個(gè)包含用戶信息和權(quán)限的認(rèn)證令牌;在UsernamePasswordAuthenticationToken認(rèn)證的時(shí)候,調(diào)用UserDetailsService進(jìn)行校驗(yàn)(此次可以自己寫邏輯進(jìn)行校驗(yàn),如查數(shù)據(jù)庫),并且返回UserDetails(用戶信息類)。

在此基礎(chǔ)上實(shí)現(xiàn)功能:用戶能夠使用賬號+密碼登錄;用戶能夠使用手機(jī)號碼登錄(個(gè)人暫時(shí)只需要用到手機(jī)號碼+第三方驗(yàn)證碼登錄,可以根據(jù)需求更改配置)。

一、創(chuàng)建自定義認(rèn)證提供者CustomAuthenticationProvider

import com.yuqn.service.impl.PhoneNumberUserService;
import org.springframework.security.authentication.AuthenticationProvider;
import org.springframework.security.authentication.BadCredentialsException;
import org.springframework.security.authentication.UsernamePasswordAuthenticationToken;
import org.springframework.security.core.Authentication;
import org.springframework.security.core.AuthenticationException;
import org.springframework.security.core.userdetails.UserDetails;
import org.springframework.security.core.userdetails.UserDetailsService;
import org.springframework.security.crypto.password.PasswordEncoder;

public class CustomAuthenticationProvider implements AuthenticationProvider {

    private UserDetailsService userDetailsService;
    private PasswordEncoder passwordEncoder;
    private PhoneNumberUserService phoneNumberUserService;

    public CustomAuthenticationProvider(UserDetailsService userDetailsService, PasswordEncoder passwordEncoder, PhoneNumberUserService phoneNumberUserService) {
        this.userDetailsService = userDetailsService;
        this.passwordEncoder = passwordEncoder;
        this.phoneNumberUserService = phoneNumberUserService;
    }

    @Override
    public Authentication authenticate(Authentication authentication) throws AuthenticationException {
        // 接收認(rèn)證信息
        String credentials = (String) authentication.getCredentials();
        String principal = (String) authentication.getPrincipal();
        // 判斷是賬號登錄還是手機(jī)號登錄,這里簡單通過前綴區(qū)分
        UserDetails userDetails = null;
        if (principal.startsWith("username:")) {
            // 賬號登錄
            String username = principal.substring("username:".length());
            userDetails = userDetailsService.loadUserByUsername(username);
            if (!passwordEncoder.matches(credentials, userDetails.getPassword())) {
                throw new BadCredentialsException("Invalid username or password");
            }
        } else if (principal.startsWith("phone:")) {
            // 手機(jī)號登錄
            // 這里需要有一個(gè)根據(jù)手機(jī)號加載用戶信息的方法,比如 userDetailsService.loadUserByPhoneNumber(phoneNumber)
            // 但由于UserDetailsService沒有提供這樣的方法,所以這里只是一個(gè)示例,你需要自己實(shí)現(xiàn)這個(gè)邏輯
            String phoneNumber = principal.substring("phone:".length());
            // 手機(jī)號碼登錄
            userDetails = phoneNumberUserService.loadUserByPhoneNumber(phoneNumber);
        } else {
            throw new BadCredentialsException("Invalid principal format");
        }
        // 如果用戶信息驗(yàn)證成功,則創(chuàng)建一個(gè)新的已認(rèn)證令牌并返回
        UsernamePasswordAuthenticationToken authenticatedToken = new UsernamePasswordAuthenticationToken(userDetails, credentials, userDetails.getAuthorities());
        authenticatedToken.setDetails(authentication.getDetails());
        return authenticatedToken;
    }
    @Override
    public boolean supports(Class<?> authentication) {
        return UsernamePasswordAuthenticationToken.class.isAssignableFrom(authentication);
    }
}

二、創(chuàng)建認(rèn)證業(yè)務(wù)UserDetailsService、PhoneNumberUserService

創(chuàng)建兩個(gè)驗(yàn)證類,用于進(jìn)行用戶認(rèn)證,其中UserDetailsService認(rèn)證賬號密碼登錄,PhoneNumberUserService認(rèn)證手機(jī)號碼登錄(我這里手機(jī)號碼唯一,通過手機(jī)號碼查詢用戶,具體邏輯根據(jù)自己業(yè)務(wù)來)

UserDetailsService類:

/**
 * @author: yuqn
 * @Date: 2024/5/21 23:34
 * @description:
 * secutiry類
 * 重寫登錄驗(yàn)證方法,常規(guī)方法是 loadUserByUsername 接收傳遞的參數(shù),進(jìn)行security自定義的校驗(yàn)
 * 這里重寫 loadUserByUsername 方法,自定義校驗(yàn)方法(如查詢數(shù)據(jù)庫是否存在此人)
 * @version: 1.0
 */
@Service
public class UserDetailsService implements org.springframework.security.core.userdetails.UserDetailsService {
    @Autowired
    private UserMapper userMapper;

    @Autowired
    private MenuMapper menuMapper;

    /**
     * @author: yuqn
     * @Date: 2024/11/24 0:30
     * @description:
     * 根據(jù)用戶名查詢到用戶信息,并且映射到UserDetails
     * @param: null
     * @return: null
     */
    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        // 查詢用戶
        System.out.println("username==" + username);
        LambdaQueryWrapper<User> queryWrapper = new LambdaQueryWrapper<>();
        queryWrapper.eq(User::getUserName,username);
        User user = userMapper.selectOne(queryWrapper);
        System.out.println("user = " + user);
        // 如果沒有用戶就拋出異常
        if(Objects.isNull(user)){
            throw new RuntimeException("用戶名或者密碼錯(cuò)誤");
        }

        // 查詢對應(yīng)權(quán)限
        // List<String> list = new ArrayList<>(Arrays.asList("test","admin"));
        List<String> list = menuMapper.selectPermsByUserId(user.getId());
        list.add(user.getRoles());
        System.out.println("list = " + list);

        // 將user封裝到 LoginUser 返回,security 會根據(jù) LoginUser 獲取賬號密碼進(jìn)行校驗(yàn),數(shù)據(jù)庫中的密碼需要使用{noop}表示明文保存的,不然會報(bào)錯(cuò),因?yàn)閟ecurity使用的加密校驗(yàn)
        return new LoginUser(user,list);
    }
}

PhoneNumberUserService類:

/**
 * @author: yuqn
 * @Date: 2024/11/26 11:09
 * @description:
 * 電話號碼查詢用戶,封裝到UserDetails,用于CustomAuthenticationProvider驗(yàn)證
 * @version: 1.0
 */
@Service
public class PhoneNumberUserService {

    @Autowired
    private UserMapper userMapper;

    @Autowired
    private MenuMapper menuMapper;

    /**
     * @author: yuqn
     * @Date: 2024/11/26 11:04
     * @description:
     * 自定義手機(jī)號碼驗(yàn)證
     * @param: null
     * @return: null
     */
    public UserDetails loadUserByPhoneNumber(String phoneNumber){
        // 根據(jù)手機(jī)號碼查詢用戶
        LambdaQueryWrapper<User> queryWrapper = new LambdaQueryWrapper<>();
        queryWrapper.eq(User::getPhonenumber,phoneNumber);
        User user = userMapper.selectOne(queryWrapper);
        // 如果沒有用戶就拋出異常
        if(Objects.isNull(user)){
            throw new RuntimeException("用戶名或者密碼錯(cuò)誤");
        }
        // 查詢對應(yīng)權(quán)限
        // List<String> list = new ArrayList<>(Arrays.asList("test","admin"));
        List<String> list = menuMapper.selectPermsByUserId(user.getId());
        list.add(user.getRoles());
        System.out.println("list = " + list);

        // 將user封裝到 LoginUser 返回,security 會根據(jù) LoginUser 獲取賬號密碼進(jìn)行校驗(yàn),數(shù)據(jù)庫中的密碼需要使用{noop}表示明文保存的,不然會報(bào)錯(cuò),因?yàn)閟ecurity使用的加密校驗(yàn)
        return new LoginUser(user,list);
    }
}

三、更改配置類

注入自定義認(rèn)證提供者CustomAuthenticationProvider,從而實(shí)現(xiàn)邏輯。

 @Bean
public AuthenticationManager authenticationManagerBean() throws Exception {
    return authenticationConfiguration.getAuthenticationManager();
}

@Bean
public PasswordEncoder passwordEncoder(){
    return new BCryptPasswordEncoder();
}
@Bean
public UserDetailsService userDetailsService() {
    // 返回你的UserDetailsService實(shí)現(xiàn)
    return new UserDetailsService();
}
@Bean
public PhoneNumberUserService phoneNumberUserService(){
    return new PhoneNumberUserService();
}

@Bean
public CustomAuthenticationProvider customAuthenticationProvider() {
    return new CustomAuthenticationProvider(userDetailsService(), passwordEncoder(),phoneNumberUserService());
}

四、登錄業(yè)務(wù)類

登錄接口調(diào)用該業(yè)務(wù)類,將用戶信息存入到UsernamePasswordAuthenticationToken實(shí)現(xiàn)自定義認(rèn)證,認(rèn)證成功后生成一個(gè)憑證,用戶返回給調(diào)用者。

@Override
public Result login(User user) {
    //authenticationManager authenticate 進(jìn)行用戶認(rèn)證,通過封裝的authenticationToken進(jìn)行驗(yàn)證
    UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(user.getUserName(),user.getPassword());
    System.out.println("authenticationToken = " + authenticationToken);
    Authentication authenticate = authenticationManager.authenticate(authenticationToken);
    System.out.println("authenticate = " + authenticate);
    // 如果認(rèn)證沒提過,給出對應(yīng)的提示
    if(Objects.isNull(authenticate)){
        throw new RuntimeException("登錄失敗");
    }
    //如果認(rèn)證通過,使用userid生成一個(gè)jwt,jwt存入responseresult返回
    LoginUser loginUser = (LoginUser) authenticate.getPrincipal();
    System.out.println("loginuser:" + loginUser);
    String userid = loginUser.getUser().getId().toString();
    String jwt = JwtUtil.createJWT(userid);
    Map<String,String> map = new HashMap<>();
    map.put("token",jwt);
    //把完整的用戶信息存入到redis userid作為key
    redisCache.setCacheObject("login:" + userid, loginUser);
    return Result.OK("登錄成功",map);
}

五、寫接口

@PostMapping("/user/login")
public Result login(@RequestBody User user){
    // 登錄
    return loginService.login(user);
}

六、測試

七、總結(jié)

UsernamePasswordAuthenticationToken提供的方法參數(shù)是用戶名、用戶名+密碼、用戶名+密碼+權(quán)限,所以使用手機(jī)號碼登錄,實(shí)際上是將手機(jī)號碼當(dāng)成用戶名,通過自定義認(rèn)證器進(jìn)行攔截并處理,最終實(shí)現(xiàn)效果。

到此這篇關(guān)于Spring Security重寫AuthenticationManager實(shí)現(xiàn)賬號密碼登錄或者手機(jī)號碼登錄的文章就介紹到這了,更多相關(guān)SpringSecurity AuthenticationManager登錄內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • SpringBoot+URule實(shí)現(xiàn)可視化規(guī)則引擎的方法示例

    SpringBoot+URule實(shí)現(xiàn)可視化規(guī)則引擎的方法示例

    規(guī)則引擎其實(shí)是一種組件,它可以嵌入到程序當(dāng)中,將程序復(fù)雜的判斷規(guī)則從業(yè)務(wù)代碼中剝離出來,使得程序只需要關(guān)心自己的業(yè)務(wù),而不需要去進(jìn)行復(fù)雜的邏輯判斷,本文給大家介紹了SpringBoot+URule實(shí)現(xiàn)可視化規(guī)則引擎的方法示例,需要的朋友可以參考下
    2024-12-12
  • Mysql在Spring Boot項(xiàng)目中的完整配置教程

    Mysql在Spring Boot項(xiàng)目中的完整配置教程

    本文詳細(xì)介紹了在Spring Boot項(xiàng)目中配置Mysql數(shù)據(jù)庫的各個(gè)方面,包括基礎(chǔ)配置、高級配置、JPA/Hibernate配置、事務(wù)管理、性能優(yōu)化、安全配置以及故障排除,同時(shí),提供了常用配置參數(shù)的說明和連接池的選擇建議,感興趣的朋友跟隨小編一起看看吧
    2026-02-02
  • 利用Java編寫個(gè)"不貪吃蛇"小游戲

    利用Java編寫個(gè)"不貪吃蛇"小游戲

    貪吃蛇大家一定有玩過了吧,今天小編給大家?guī)睃c(diǎn)不一樣的。本文將用Java編寫一個(gè)"不貪吃蛇"小游戲,感興趣的小伙伴可以動手嘗試一下
    2022-08-08
  • JavaWeb之監(jiān)聽器案例講解

    JavaWeb之監(jiān)聽器案例講解

    這篇文章主要介紹了JavaWeb之監(jiān)聽器案例講解,本篇文章通過簡要的案例,講解了該項(xiàng)技術(shù)的了解與使用,以下就是詳細(xì)內(nèi)容,需要的朋友可以參考下
    2021-08-08
  • 使用java8 API遍歷過濾文件目錄及子目錄和隱藏文件示例詳解

    使用java8 API遍歷過濾文件目錄及子目錄和隱藏文件示例詳解

    這篇文章主要介紹了使用java8API遍歷過濾文件目錄及子目錄及隱藏文件示例詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-07-07
  • SpringBoot+Mybatis-plus實(shí)現(xiàn)分頁查詢的示例代碼

    SpringBoot+Mybatis-plus實(shí)現(xiàn)分頁查詢的示例代碼

    本文主要介紹了SpringBoot+Mybatis-plus實(shí)現(xiàn)分頁查詢的示例代碼,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2025-02-02
  • MyBatis插入Insert、InsertSelective的區(qū)別及使用心得

    MyBatis插入Insert、InsertSelective的區(qū)別及使用心得

    這篇文章主要介紹了MyBatis插入Insert、InsertSelective的區(qū)別及使用心得,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-12-12
  • StringUtils,CollectionUtils判斷為空的方法和原生代碼哪個(gè)效率最高

    StringUtils,CollectionUtils判斷為空的方法和原生代碼哪個(gè)效率最高

    這篇文章主要介紹了StringUtils,CollectionUtils判斷為空的方法和原生代碼哪個(gè)效率最高,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-02-02
  • SpringMVC注解之@ResponseBody注解原理

    SpringMVC注解之@ResponseBody注解原理

    今天帶大家分析一下@ResponseBody注解原理,文中有非常詳細(xì)的介紹及代碼示例,對正在學(xué)習(xí)java的小伙伴們很有幫助,需要的朋友可以參考下
    2021-05-05
  • 基于java構(gòu)造方法Vector創(chuàng)建對象源碼分析

    基于java構(gòu)造方法Vector創(chuàng)建對象源碼分析

    這篇文章主要介紹了java構(gòu)造函數(shù)中對Vector源碼及原理的分析,有需要的朋友可以借鑒參考下,希望可以有所幫助,祝大家早日升職加薪
    2021-09-09

最新評論

寻甸| 湘乡市| 兴隆县| 凉山| 沙田区| 巴东县| 庄浪县| 南溪县| 芒康县| 山丹县| 阳信县| 永州市| 宁夏| 白水县| 梓潼县| 梓潼县| 上杭县| 浮梁县| 新竹市| 永康市| 江北区| 宁乡县| 潼南县| 赞皇县| 沁阳市| 桓仁| 淳化县| 句容市| 上栗县| 洪洞县| 乐安县| 连州市| 神池县| 麻阳| 新疆| 西畴县| 万州区| 汕尾市| 澄城县| 安阳市| 岳西县|