码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 若依框架解读(前后端分离版)—— 1.Spring Security相关配置(@Anonymous注解)


    有关Spring Security与JWT相关知识可以看我之前写的文章:SpringBoot整合SpringSecurity+JWT(三更草堂)
    这边需要对RBAC模型有一点了解,比较简单可自行百度。

    首先查看Security配置类SecurityConfig,如果我们想要放行自己写的接口是可以在此配置,也可以加上@Anonymous注解

    这里区分一下下面两个方法:
    anonymous() 允许匿名用户访问,不允许已登入用户访问
    permitAll() 不管登入,不登入 都能访问

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    我们来分析一下这个注解@Anonymous注解
    这是个自定义注解,我们去查看切面处理逻辑,这里需要spring启动流程与bean生命周期相关知识。
    可以看到这里实现了InitializingBean()接口,然后重写当中的afterPropertiesSet()方法,同时该类加上了@Configuration注解。我们可以了解到在项目启动后,会把所有加上@Anonymous注解的路径放入了urls集合,并且在配置类当中进行了配置。

    不了解spring启动流程与bean生命周期的同学可以查看我之前写的文章:手写简易Spring框架在这里插入图片描述
    在这里插入图片描述

    这里还添加了JWT的过滤链,
    Spring Security本身就是一堆过滤器的组合,我们可以查看JWT过滤器链条的位置。
    在这里插入图片描述

    在过滤器链当中我们还存入了用户信息到SecurityContextHolder,SecurityContextHolder使用了ThreadLocal机制来保存每个使用者的安全上下文。ThreadLocal 叫做本地线程变量,是个非常重要的知识点读者可自行了解因此我们才能在SecurityUtils工具了方便的在需要的地方获取用户信息。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 相关阅读:
    Clickhouse填坑记2:Join条件不支持大于、小于等非等式判断
    sleuth+zipkin持久化和gateway设置跨域
    多商户商城系统功能拆解38讲-平台端营销-砍价商品
    Android studio 一次编译生成32位和64位bin和lib
    Layui + Flask | 基础使用(样式篇)(02)
    我眼中的大数据(三)——MapReduce
    《PyTorch深度学习实践》第十三课(循环神经网络RNN高级版)
    小程序项目创建与Vant-UI引入
    springboot的配置项ENC加解密
    远程仓库(一)之git 小乌龟安装教程
  • 原文地址:https://blog.csdn.net/m0_67290880/article/details/127975004
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号