spring-security關(guān)閉登錄框

事情要從同事的一個(gè)項(xiàng)目說起法焰,項(xiàng)目中需要集成公司的單點(diǎn)登錄系統(tǒng),但是無論如何都無法跳轉(zhuǎn)到正常的登錄頁面倔毙。相反埃仪,卻始終跳轉(zhuǎn)到另外一個(gè)登錄頁面。

image-20210509174632536

但是代碼卻非常簡單陕赃,簡化一下

@Controller
public class SecurityTestController {

  @GetMapping("/myLogin")
  public String login() {
    return "login";
  }

  @GetMapping("/")
  public String homePage() {
    return "homePage";
  }
}

發(fā)現(xiàn)無論是"/myLogin"還是"/"都繞不過登錄卵蛉,即使打了斷點(diǎn)也進(jìn)入不了兩個(gè)方法。

由于之前沒有接觸過securtiy么库,還以為是公司另外一個(gè)登錄系統(tǒng)傻丝,讓同事輸入公司域賬戶和密碼,卻怎么也無法進(jìn)入诉儒。最后還是同事通過搜索"please sign in" + "spring"的關(guān)鍵詞才知道這個(gè)是securtiy葡缰。

那既然知道是spring boot 的security,那要如何登錄呢,以及要如何關(guān)閉這個(gè)登錄框呢泛释?

第一個(gè)問題滤愕,如何登錄?

我們從啟動日志中怜校,可以看到有一條這樣的日志

image-20210509175214884

所以间影,這個(gè)就是登錄用到的密碼。那用戶名是什么呢茄茁? 這個(gè)可以進(jìn)入U(xiǎn)serDetailsServiceAutoConfiguration看看究竟魂贬。

image-20210509175414573

然后繼續(xù)進(jìn)入SecurityProperties.User看看。

image-20210509175524194

可以從代碼中看到胰丁,如果不做任何配置随橘,Spring Security的User信息,name是user锦庸,而paasword是UUID机蔗,這個(gè)會在啟動日志中打印。

在登錄框中甘萧,輸入"user" + 日志中的密碼萝嘁,即可正常登錄。

定義用戶名和密碼

對于登錄名和密碼扬卷,可以通過在application.properties文件中指定

spring.security.user.name=admin
spring.security.user.password=admin
第二個(gè)問題牙言,有沒有辦法關(guān)閉登錄?
關(guān)閉自動配置

當(dāng)我們僅僅引入了Spring Securtiy的Starter怪得,就發(fā)現(xiàn)訪問會存在輸入框咱枉。一定是SpringBoot的autoConfig幫我們配置了一些東西。那么可以通過關(guān)閉Securtiy的autoConfig關(guān)閉登錄徒恋。

可以在啟動類上添加

@SpringBootApplication(exclude = {SecurityAutoConfiguration.class, ManagementWebSecurityAutoConfiguration.class})

或者是在application.properties文件中添加

spring.autoconfigure.exclude=org.springframework.boot.autoconfigure.security.servlet.SecurityAutoConfiguration,org.springframework.boot.actuate.autoconfigure.security.servlet.ManagementWebSecurityAutoConfiguration

注意到我的項(xiàng)目中蚕断,除了SecurityAutoConfiguration被排除掉外,還有ManagementWebSecurityAutonConfiguration被排除入挣,這個(gè)類是Actuator引入的亿乳。如果項(xiàng)目中有使用Actuator,那么就需要同時(shí)排除掉ManagementWebSecurityAutonConfiguration径筏。

定制WebSecurityConfigureAdapter關(guān)閉登錄框
@Component
public class MySecurtiyConfig extends WebSecurityConfigurerAdapter {

  @Override
  protected void configure(HttpSecurity http) throws Exception {
    // 正常配置其他安全相關(guān)的內(nèi)容

    // 將登錄框關(guān)閉
    http.formLogin().disable();
  }
}

這里推薦使用第二種方式葛假,因?yàn)橐隨pring-security肯定是有業(yè)務(wù)需要的,可以定制化登錄校驗(yàn)信息滋恬。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末聊训,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子夷恍,更是在濱河造成了極大的恐慌魔眨,老刑警劉巖媳维,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異遏暴,居然都是意外死亡侄刽,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進(jìn)店門朋凉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來州丹,“玉大人,你說我怎么就攤上這事杂彭∧苟荆” “怎么了?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵亲怠,是天一觀的道長所计。 經(jīng)常有香客問我,道長团秽,這世上最難降的妖魔是什么主胧? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮习勤,結(jié)果婚禮上踪栋,老公的妹妹穿的比我還像新娘。我一直安慰自己图毕,他們只是感情好夷都,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著予颤,像睡著了一般囤官。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蛤虐,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天治拿,我揣著相機(jī)與錄音,去河邊找鬼笆焰。 笑死,一個(gè)胖子當(dāng)著我的面吹牛见坑,可吹牛的內(nèi)容都是我干的嚷掠。 我是一名探鬼主播,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼荞驴,長吁一口氣:“原來是場噩夢啊……” “哼不皆!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起熊楼,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤霹娄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體犬耻,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡踩晶,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了枕磁。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片渡蜻。...
    茶點(diǎn)故事閱讀 38,617評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖计济,靈堂內(nèi)的尸體忽然破棺而出茸苇,到底是詐尸還是另有隱情,我是刑警寧澤沦寂,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布学密,位于F島的核電站,受9級特大地震影響传藏,放射性物質(zhì)發(fā)生泄漏腻暮。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一漩氨、第九天 我趴在偏房一處隱蔽的房頂上張望西壮。 院中可真熱鬧,春花似錦叫惊、人聲如沸款青。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽抡草。三九已至,卻和暖如春蔗坯,著一層夾襖步出監(jiān)牢的瞬間康震,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工宾濒, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留腿短,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓绘梦,卻偏偏與公主長得像橘忱,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子卸奉,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評論 2 348

推薦閱讀更多精彩內(nèi)容