成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

瀏覽:4日期:2023-04-25 09:43:31

最近一段時間在研究OAuth2的使用,想整個單點登錄,從網上找了很多demo都沒有實施成功,也許是因為壓根就不懂OAuth2的原理導致。有那么幾天,越來越沒有頭緒,又不能放棄,轉過頭來一想,OAuth2是在Security的基礎上擴展的,對于Security自己都是一無所知,干脆就先研究一下Security吧,先把Security搭建起來,找找感覺。

說干就干,在現(xiàn)成的SpringBoot 2.1.4.RELEASE環(huán)境下,進行Security的使用。簡單的Security的使用就不說了,目前的項目是前后端分離的,登錄成功或者失敗返回的數據格式必須JSON形式的,未登錄時也需要返回JSON格式的提示信息 ,退出時一樣需要返回JSON格式的數據。授權先不管,先返回JSON格式的數據,這一個搞定,也研究了好幾天,翻看了很多別人的經驗,別人的經驗有的看得懂,有的看不懂,關鍵時刻還需要自己研究呀。

下面,上代碼:

第一步,在pom.xml中引入Security配置文件

<dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency>

第二步,增加Configuration配置文件

import java.io.PrintWriter;import java.util.HashMap;import java.util.Map;import javax.servlet.http.HttpServletResponse;import org.springframework.beans.factory.annotation.Autowired;import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration;import org.springframework.http.HttpMethod;import org.springframework.security.authentication.AuthenticationProvider;import org.springframework.security.authentication.BadCredentialsException;import org.springframework.security.authentication.DisabledException;import org.springframework.security.authentication.dao.DaoAuthenticationProvider;import org.springframework.security.config.annotation.web.builders.HttpSecurity;import org.springframework.security.config.annotation.web.builders.WebSecurity;import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;import org.springframework.security.core.userdetails.UserDetailsService;import org.springframework.security.core.userdetails.UsernameNotFoundException;import com.fasterxml.jackson.databind.ObjectMapper;/** * 參考網址: * https://blog.csdn.net/XlxfyzsFdblj/article/details/82083443 * https://blog.csdn.net/lizc_lizc/article/details/84059004 * https://blog.csdn.net/XlxfyzsFdblj/article/details/82084183 * https://blog.csdn.net/weixin_36451151/article/details/83868891 * 查找了很多文件,有用的還有有的,感謝他們的辛勤付出 * Security配置文件,項目啟動時就加載了 * @author 程就人生 * */@Configurationpublic class SecurityConfig extends WebSecurityConfigurerAdapter { @Autowired private MyPasswordEncoder myPasswordEncoder; @Autowired private UserDetailsService myCustomUserService; @Autowired private ObjectMapper objectMapper; @Override protected void configure(HttpSecurity http) throws Exception { http .authenticationProvider(authenticationProvider()) .httpBasic() //未登錄時,進行json格式的提示,很喜歡這種寫法,不用單獨寫一個又一個的類 .authenticationEntryPoint((request,response,authException) -> { response.setContentType('application/json;charset=utf-8'); response.setStatus(HttpServletResponse.SC_FORBIDDEN); PrintWriter out = response.getWriter(); Map<String,Object> map = new HashMap<String,Object>(); map.put('code',403); map.put('message','未登錄'); out.write(objectMapper.writeValueAsString(map)); out.flush(); out.close(); }) .and() .authorizeRequests() .anyRequest().authenticated() //必須授權才能范圍 .and() .formLogin() //使用自帶的登錄 .permitAll() //登錄失敗,返回json .failureHandler((request,response,ex) -> { response.setContentType('application/json;charset=utf-8'); response.setStatus(HttpServletResponse.SC_UNAUTHORIZED); PrintWriter out = response.getWriter(); Map<String,Object> map = new HashMap<String,Object>(); map.put('code',401); if (ex instanceof UsernameNotFoundException || ex instanceof BadCredentialsException) { map.put('message','用戶名或密碼錯誤'); } else if (ex instanceof DisabledException) { map.put('message','賬戶被禁用'); } else { map.put('message','登錄失敗!'); } out.write(objectMapper.writeValueAsString(map)); out.flush(); out.close(); }) //登錄成功,返回json .successHandler((request,response,authentication) -> { Map<String,Object> map = new HashMap<String,Object>(); map.put('code',200); map.put('message','登錄成功'); map.put('data',authentication); response.setContentType('application/json;charset=utf-8'); PrintWriter out = response.getWriter(); out.write(objectMapper.writeValueAsString(map)); out.flush(); out.close(); }) .and() .exceptionHandling() //沒有權限,返回json .accessDeniedHandler((request,response,ex) -> { response.setContentType('application/json;charset=utf-8'); response.setStatus(HttpServletResponse.SC_FORBIDDEN); PrintWriter out = response.getWriter(); Map<String,Object> map = new HashMap<String,Object>(); map.put('code',403); map.put('message', '權限不足'); out.write(objectMapper.writeValueAsString(map)); out.flush(); out.close(); }) .and() .logout() //退出成功,返回json .logoutSuccessHandler((request,response,authentication) -> { Map<String,Object> map = new HashMap<String,Object>(); map.put('code',200); map.put('message','退出成功'); map.put('data',authentication); response.setContentType('application/json;charset=utf-8'); PrintWriter out = response.getWriter(); out.write(objectMapper.writeValueAsString(map)); out.flush(); out.close(); }) .permitAll(); //開啟跨域訪問 http.cors().disable(); //開啟模擬請求,比如API POST測試工具的測試,不開啟時,API POST為報403錯誤 http.csrf().disable(); } @Override public void configure(WebSecurity web) { //對于在header里面增加token等類似情況,放行所有OPTIONS請求。 web.ignoring().antMatchers(HttpMethod.OPTIONS, '/**'); } @Bean public AuthenticationProvider authenticationProvider() { DaoAuthenticationProvider authenticationProvider = new DaoAuthenticationProvider(); //對默認的UserDetailsService進行覆蓋 authenticationProvider.setUserDetailsService(myCustomUserService); authenticationProvider.setPasswordEncoder(myPasswordEncoder); return authenticationProvider; } }

第三步,實現(xiàn)UserDetailsService接口

import org.springframework.security.core.userdetails.UserDetails;import org.springframework.security.core.userdetails.UserDetailsService;import org.springframework.security.core.userdetails.UsernameNotFoundException;import org.springframework.stereotype.Component;/** * 登錄專用類 * 自定義類,實現(xiàn)了UserDetailsService接口,用戶登錄時調用的第一類 * @author 程就人生 * */@Componentpublic class MyCustomUserService implements UserDetailsService { /** * 登陸驗證時,通過username獲取用戶的所有權限信息 * 并返回UserDetails放到spring的全局緩存SecurityContextHolder中,以供授權器使用 */ @Override public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException { //在這里可以自己調用數據庫,對username進行查詢,看看在數據庫中是否存在 MyUserDetails myUserDetail = new MyUserDetails(); myUserDetail.setUsername(username); myUserDetail.setPassword('123456'); return myUserDetail; }}

說明:這個類,主要是用來接收登錄傳遞過來的用戶名,然后可以在這里擴展,查詢該用戶名在數據庫中是否存在,不存在時,可以拋出異常。本測試為了演示,把數據寫死了。

第四步,實現(xiàn)PasswordEncoder接口

import org.springframework.security.crypto.password.PasswordEncoder;import org.springframework.stereotype.Component;/** * 自定義的密碼加密方法,實現(xiàn)了PasswordEncoder接口 * @author 程就人生 * */@Componentpublic class MyPasswordEncoder implements PasswordEncoder { @Override public String encode(CharSequence charSequence) { //加密方法可以根據自己的需要修改 return charSequence.toString(); } @Override public boolean matches(CharSequence charSequence, String s) { return encode(charSequence).equals(s); }}

說明:這個類主要是對密碼加密的處理,以及用戶傳遞過來的密碼和數據庫密碼(UserDetailsService中的密碼)進行比對。

第五步,實現(xiàn)UserDetails接口

import java.util.Collection;import org.springframework.security.core.GrantedAuthority;import org.springframework.security.core.userdetails.UserDetails;import org.springframework.stereotype.Component;/** * 實現(xiàn)了UserDetails接口,只留必需的屬性,也可添加自己需要的屬性 * @author 程就人生 * */@Componentpublic class MyUserDetails implements UserDetails { /** * */ private static final long serialVersionUID = 1L; //登錄用戶名 private String username; //登錄密碼 private String password; private Collection<? extends GrantedAuthority> authorities; public void setUsername(String username) { this.username = username; } public void setPassword(String password) { this.password = password; } public void setAuthorities(Collection<? extends GrantedAuthority> authorities) { this.authorities = authorities; } @Override public Collection<? extends GrantedAuthority> getAuthorities() { return this.authorities; } @Override public String getPassword() { return this.password; } @Override public String getUsername() { return this.username; } @Override public boolean isAccountNonExpired() { return true; } @Override public boolean isAccountNonLocked() { return true; } @Override public boolean isCredentialsNonExpired() { return true; } @Override public boolean isEnabled() { return true; }}

說明:這個類是用來存儲登錄成功后的用戶數據,登錄成功后,可以使用下列代碼獲取:

MyUserDetails myUserDetails= (MyUserDetails) SecurityContextHolder.getContext().getAuthentication() .getPrincipal();

代碼寫完了,接下來需要測試一下,經過測試才能證明代碼的有效性,先用瀏覽器吧。

第一步測試,未登錄前訪問index,頁面直接重定向到默認的login頁面了,測試接口OK。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-1

第二步測試,登錄login后,返回了json數據,測試結果OK。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-2

第三步測試,訪問index,返回輸出的登錄數據,測試結果OK。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-3

第四步,訪問logout,返回json數據,測試接口OK。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-4

第五步,用API POST測試,用這個工具模擬ajax請求,看請求結果如何,首先訪問index,這個必須登錄后才能訪問。測試結果ok,返回了我們需要的JSON格式數據。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-5

第六步,在登錄模擬對話框,設置環(huán)境變量,以保持登錄狀態(tài)。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-6

**第七步,登錄測試,返回JSON格式的數據,測試結果OK。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-7

第八步,在返回到index測試窗口,發(fā)送請求,返回當前用戶JSON格式的信息,測試結果OK。

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-8

第九步,測試退出,返回JSON格式數據,測試結果OK

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-9

第十步,退出后,再訪問index,出現(xiàn)問題,登錄信息還在,LOOK!

SpringBoot Security前后端分離登錄驗證的實現(xiàn)

圖-10

把頭部的header前面的勾去掉,也就是去掉cookie,這時正常了,原因很簡單,在退出時,沒有清除cookie,這個只能到正式的環(huán)境上去測了。API POST再怎么模擬還是和正式環(huán)境有區(qū)別的。

如果在API POST測試報403錯誤,那就需要把configuration配置文件里的

//開啟跨域訪問http.cors().disable();//開啟模擬請求,比如API POST測試工具的測試,不開啟時,API POST為報403錯誤http.csrf().disable();

到此這篇關于SpringBoot Security前后端分離登錄驗證的實現(xiàn)的文章就介紹到這了,更多相關SpringBoot Security登錄驗證內容請搜索好吧啦網以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Spring
相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
国产欧美短视频| 制服视频三区第一页精品| 国产精品成人在线观看| 久久国产直播| 欧美日韩一区二区三区在线观看免 | 国产精品一线二线三线精华| 成人免费一区二区三区视频 | 欧美日韩系列| 国内精品视频一区二区三区八戒| 捆绑调教美女网站视频一区| 精品99999| 欧美午夜理伦三级在线观看| 影音先锋久久资源网| 盗摄精品av一区二区三区| 日韩精品乱码免费| 国产精品久久久久久久久免费相片| 精品视频一区 二区 三区| 一区二区三区av| 欧美久久九九| 成人三级伦理片| 国产原创一区二区| 一区二区三区在线视频观看| 26uuu国产电影一区二区| 91精品国产综合久久精品图片| 色综合久久久久网| 亚洲一区综合| 99精品国产在热久久婷婷| 欧美精品偷拍| 91色在线porny| 成人爽a毛片一区二区免费| 美女视频网站久久| 亚洲国产成人高清精品| 国产精品伦理在线| 亚洲国产精品二十页| 26uuu国产在线精品一区二区| 欧美一区午夜精品| 色婷婷av一区二区三区大白胸| 一本色道久久综合| 在线精品亚洲一区二区| 国内精品久久久久久久97牛牛| 99精品国产99久久久久久白柏| 国产91丝袜在线观看| www.在线成人| 成人avav在线| 成人av免费观看| 色综合天天综合网国产成人综合天 | 国产三区精品| 99精品视频网| 午夜影院日韩| 在线视频一区二区三区| 欧美系列亚洲系列| 日韩欧美在线影院| 久久麻豆一区二区| 最新不卡av在线| 有码一区二区三区| 亚洲第一综合色| 精品制服美女久久| 99精品偷自拍| 尤妮丝一区二区裸体视频| 欧美色图麻豆| 色老汉一区二区三区| 欧美精品丝袜中出| 久久人人97超碰com| 亚洲色图在线播放| 婷婷成人激情在线网| 国产麻豆成人传媒免费观看| 成人精品一区二区三区四区 | 无吗不卡中文字幕| 国产成人自拍高清视频在线免费播放| 成人av在线资源| 在线一区欧美| 在线播放欧美女士性生活| 久久亚洲私人国产精品va媚药| 国产精品久久国产精麻豆99网站| 亚洲午夜影视影院在线观看| 国产主播一区二区| 很黄很黄激情成人| 在线这里只有精品| 日本一区二区三区四区在线视频| 亚洲最新视频在线观看| 国产91精品一区二区麻豆网站| 欧美特黄一级| 欧美精品 国产精品| 最新久久zyz资源站| 国内精品久久久久影院薰衣草 | 久久久国产一区二区三区四区小说 | 久久久久在线| 久久综合色婷婷| 亚洲福利视频一区二区| 99久久精品免费看国产| 老司机精品导航| 国产精品久久久久一区二区三区共| 久久激情综合网| 亚洲三级免费| 久久久久久久精| 国产一区在线精品| 欧美在线综合| 中文字幕一区二区在线播放| 国产成人夜色高潮福利影视| 免费h精品视频在线播放| 国产欧美一区二区三区网站 | 日韩精品一区在线| 偷窥国产亚洲免费视频 | 亚洲国产成人av网| 欧美破处大片在线视频| 欧美成人a视频| 国产成人在线视频网址| 美女精品在线观看| 亚洲美女免费视频| 国产精品二区在线| 久久久精品国产99久久精品芒果 | 久久精品夜色噜噜亚洲a∨| 国产精品77777竹菊影视小说| 色av一区二区| 日韩激情av在线| 国产毛片一区| 国产精品国产精品国产专区不蜜| 不卡一卡二卡三乱码免费网站| 欧美精品在线观看一区二区| 六月丁香婷婷久久| 在线精品视频免费播放| 日韩主播视频在线| 美女诱惑一区| 日本美女一区二区| 午夜在线视频一区二区区别| 亚洲一二三四久久| 99亚洲伊人久久精品影院红桃| 亚洲精品网站在线观看| 在线视频免费在线观看一区二区| 亚洲欧美区自拍先锋| 亚洲国内欧美| 久久免费99精品久久久久久| 日韩av一区二区三区| 欧美日韩国产123区| 国产精品一区在线| 欧美精品一区二区三区在线| 91在线精品秘密一区二区| 欧美激情中文不卡| 一区二区三区福利| 午夜精品久久久久久久蜜桃app| 色悠悠久久综合| 精品中文字幕一区二区小辣椒| 欧美一区二区三区在线观看| 成人av电影免费在线播放| 自拍偷拍国产精品| 91福利资源站| 99久久婷婷国产综合精品| 亚洲男人的天堂网| 91成人免费网站| 99精品久久久久久| 亚洲六月丁香色婷婷综合久久 | 粉嫩久久99精品久久久久久夜| 精品国产乱码久久久久久影片| 99精品欧美一区二区三区小说 | 色偷偷成人一区二区三区91| 美女脱光内衣内裤视频久久影院| 日韩一二三四区| 91久久精品www人人做人人爽 | 日韩三级高清在线| 亚洲激情一区| 精品一区二区三区香蕉蜜桃| 久久精品视频一区二区三区| 国产日韩欧美一区| 激情另类小说区图片区视频区| 国产视频一区在线播放| 亚洲一级在线| 国产999精品久久久久久| 亚洲男人都懂的| 日韩久久久久久| 久久久久成人精品免费播放动漫| 北岛玲一区二区三区四区| 午夜精品福利视频网站| 久久久久久久久久久黄色| 亚洲综合首页| 亚洲国产综合色| 在线亚洲欧美专区二区| 欧美日韩免费| 亚洲第一网站| 亚洲国产一区二区在线| 波多野结衣亚洲| 国产大陆精品国产| 国产成人一级电影| 国产精品羞羞答答xxdd | 亚洲大片在线观看| 夜夜嗨av一区二区三区四季av| 久久久久久久一区| 国产人久久人人人人爽| 亚洲情趣在线观看| 一区二区三区不卡视频在线观看 | 欧美一激情一区二区三区| 裸体素人女欧美日韩| 欧美成人精品福利| 欧美日韩国产bt| 久久亚洲免费视频| 亚洲精品免费视频| 香蕉久久夜色精品国产使用方法| 手机精品视频在线观看| 国内精品视频一区二区三区八戒| 国产福利一区二区三区视频在线 | 欧美日韩国产首页在线观看|