• springboot security使用


    Spring Security是一个强大的认证和授权框架,它可以轻松帮助你实现各种安全功能,如身份验证、授权、会话管理、密码重置、OAuth等。

    使用Spring Boot框架可以更快地构建和配置Spring Security。下面是在Spring Boot应用程序中使用Spring Security的基本步骤:

    1. 配置pom.xml文件添加Spring Security依赖:
    1. <dependency>
    2. <groupId>org.springframework.boot</groupId>
    3. <artifactId>spring-boot-starter-security</artifactId>
    4. </dependency>

    1. 创建一个Security配置文件,例如:
    1. @Configuration
    2. @EnableWebSecurity
    3. public class SecurityConfig extends WebSecurityConfigurerAdapter {
    4. @Override
    5. protected void configure(HttpSecurity http) throws Exception {
    6. http
    7. .authorizeRequests()
    8. .antMatchers("/", "/home").permitAll()
    9. .anyRequest().authenticated()
    10. .and()
    11. .formLogin()
    12. .loginPage("/login")
    13. .permitAll()
    14. .and()
    15. .logout()
    16. .permitAll();
    17. }
    18. @Autowired
    19. public void configureGlobal(AuthenticationManagerBuilder auth) throws Exception {
    20. auth
    21. .inMemoryAuthentication()
    22. .withUser("user").password("password").roles("USER");
    23. }
    24. }

    1. 创建用户详细信息。你可以创建一个用户详细信息类并实现UserDetails接口,也可以使用Spring Security提供的User类。例如:
    1. @Service
    2. public class UserService implements UserDetailsService {
    3. @Override
    4. public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
    5. User user = new User("user", "password",
    6. new ArrayList(Arrays.asList(new SimpleGrantedAuthority("USER"))));
    7. return user;
    8. }
    9. }

    1. 创建控制器和视图,例如:
    1. @Controller
    2. public class HomeController {
    3. @RequestMapping(value={"/", "/home"}, method=RequestMethod.GET)
    4. public String home(Model model) {
    5. model.addAttribute("message", "Welcome to the home page!");
    6. return "home";
    7. }
    8. @RequestMapping(value="/login", method=RequestMethod.GET)
    9. public String login(Model model) {
    10. return "login";
    11. }
    12. }

    1. 创建视图模板。可以使用Thymeleaf或其他模板引擎创建视图模板。

    Spring Security提供了很多的配置选项,可以根据需要进行更改。在这个基本配置中,用户需要通过登录表单进行身份验证,然后才能访问任何受保护的资源。这个配置使用一个内存身份验证管理器,但你可以使用其他身份验证方式,例如LDAP或数据库。

  • 相关阅读:
    北美”闲鱼”Poshmark,如何销售提高成单率?附防封养号攻略
    kubesphere 一键部署K8Sv1.21.5版本
    机器学习总结
    梳理拯救烂怂代码?我是这么做的
    使用fgetc求文件的行数
    【愚公系列】2022年11月 uniapp专题-环境配置
    用Swift来写命令行程序
    【MATLAB源码-第83期】基于matlab的MIMO中V-BALST结构ZF和MMSE检测算法性能误码率对比。
    服务器往浏览器推消息(SSE)应用
    云计算对象存储服务
  • 原文地址:https://blog.csdn.net/u011490072/article/details/133028446