如何快速实现Spring security权限认证管理(详细步骤)

如果下载的源码需要作者授权,请更换源码。本站免费分享资源不会增加授权

本篇文章给大家带来的内容是关于如何快速实现Spring security权限认证管理(详细步骤),有一定的参考价值,有需要的朋友可以参考一下,希望对你有所帮助。

一、构建项目

话不多说直接开始。

pom.xml:

spring security的核心依赖如下

<!-- spring security --> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency> <!-- spring security data --> <dependency> <groupId>org.springframework.security</groupId> <artifactId>spring-security-data</artifactId> </dependency>

配置用户主类:User 同时实现security 的 UserDetails

如何快速实现Spring security权限认证管理(详细步骤)

重写它的几个方法,默认配置为 false 需变为 true。如何快速实现Spring security权限认证管理(详细步骤)

配置 UserService 实现 UserDetailsService 接口,同时重写 loadUserByUsername 方法 。

该方法是security登录时使用的方法,查询的信息的需包含用户(User)信息以及角色(Role)信息。

如何快速实现Spring security权限认证管理(详细步骤)

二、测试

创建 UserController, 由于我们在上面配置了.antMatchers(“/login”,”/register”) 使得在未登录时只允许访问这两个接口。

如何快速实现Spring security权限认证管理(详细步骤)

再未登录时访问非许可的接口会转到login登录。
效果如下:

如何快速实现Spring security权限认证管理(详细步骤)

登录成功后访问 /users

如何快速实现Spring security权限认证管理(详细步骤)

我们很方便的实现了登录授权,使得我们的API得到了保护。

如需指定区分不同角色下的访问权限时只要在Controller加上一下注解即可。

@PreAuthorize(“hasRole(‘ROLE_ADMIN’)”)//需要管理员身份

@PreAuthorize(“hasRole(‘ROLE_USER’)”)//需要用户身份

三、结束

通过以上的简要叙述我们完成了Springboot + mybatis 整合 Spring security。
由于时间有限在文中只做简要叙述,访问我的Github查看完整的Demo。

url: https://github.com/admin79/SecurityDemo

本文由(壳先生)整理自网络,如转载请注明出处:https://www.mrshell.com;
本站发布的内容若侵犯到您的权益,请邮件联系 i@mrshell.com 删除,我们将及时处理!
===========================================================================

1. 本站大部分下载资源收集于网络,不保证其完整性以及安全性,请下载后自行测试。
2. 本站资源仅供学习和交流使用,版权归资源原作者所有,请在下载后24小时之内自觉删除。
3. 不得使用于非法商业用途,商用请支持正版!不得违反国家法律,否则后果自负!
4. 若作商业用途,请购买正版,由于未及时购买和付费发生的侵权行为,与本站无关。
5. 如有链接无法下载、失效或广告,请联系管理员处理!
6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!

=================================================================

壳先生 » 如何快速实现Spring security权限认证管理(详细步骤)

发表评论

提供最优质的资源集合

立即查看 了解详情