spring--springsecurity:使用springsecurity搭建基于mybatis的用戶認證(一)

spring--springsecurity:使用springsecurity搭建基于mybatis的用戶認證

Spring Security 是spring項目之中的一個安全模塊括尸,可以非常方便與spring項目無縫集成。下面進行在springboot基礎上使用springsecurity以及mybatis的用戶身份驗證系統(tǒng)的搭建.(demo只具有驗證用戶身份的功能,權限管理及后續(xù)模塊會一步步開發(fā),demo地址https://github.com/superblue6/demo-security.git)

數(shù)據(jù)準備:

數(shù)據(jù)庫新建一張簡單的用戶表

image-20210302162406171.png

搭建springboot項目

使用idea快速搭建springboot項目

image-20210302110201077.png

所需要的的依賴:

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-jdbc</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>

        <dependency>
            <groupId>org.mybatis.spring.boot</groupId>
            <artifactId>mybatis-spring-boot-starter</artifactId>
            <version>1.3.2</version>
        </dependency>
        <dependency>
            <groupId>mysql</groupId>
            <artifactId>mysql-connector-java</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
        </dependency>
        <dependency>
            <groupId>org.springframework.security</groupId>
            <artifactId>spring-security-test</artifactId>
            <scope>test</scope>
        </dependency>

創(chuàng)建從數(shù)據(jù)庫獲取用戶所需要的的mapper,bean;

user的實體類需要實現(xiàn)UserDetails接口,并實現(xiàn)其方法:

public class USer implements UserDetails {
    private String userId;
    private String userName;
    private String password;

    public String getUserId() {
        return userId;
    }

    public void setUserId(String userId) {
        this.userId = userId;
    }

    public String getUserName() {
        return userName;
    }

    public void setUserName(String userName) {
        this.userName = userName;
    }

    public void setPassword(String password) {
        this.password = password;
    }
//獲取用戶權限,暫不用,所以返回null
    @Override
    public Collection<? extends GrantedAuthority> getAuthorities() {
        return null;
    }

    @Override
    public String getPassword() {
        return password;
    }

    @Override
    public String getUsername() {
        return userName;
    }
//賬戶是否過期
    @Override
    public boolean isAccountNonExpired() {
        return true;
    }
//賬戶是否被鎖
    @Override
    public boolean isAccountNonLocked() {
        return  true;
    }
//密碼是否過期
    @Override
    public boolean isCredentialsNonExpired() {
        return true;
    }
//賬戶是否可用
    @Override
    public boolean isEnabled() {
        return true;
    }
}

創(chuàng)建mapper接口以及xml文件:

@Repository
@Mapper
public interface UserMapper {
    USer getUserByName(String userName);
}
<mapper namespace="com.example.demosecurity.dao.UserMapper">

    <select id="getUserByName" resultType="com.example.demosecurity.bean.USer">
        select * from deal_user where userName=#{userName};
    </select>
</mapper>

yml配置:

spring:
  datasource:
    url: jdbc:mysql://localhost:3306/deal?useUnicode=true&charset=UTF-8&useAffectedRows=true&useSSL=false
    username: root
    password: root
    driver-class-name: com.mysql.cj.jdbc.Driver
server:
  tomcat:
    uri-encoding: utf-8
  port: 8082
  servlet:
    context-path: /security
mybatis:
  mapper-locations: classpath:/mapper/*.xml
 

添加一個controller

@RestController
public class UserController {
    @GetMapping("/hello")
    public String hello(){
        return "hello";
    }
}

配置springsecurity:

創(chuàng)建UserService類實現(xiàn)UserDetailsService接口:

@Service
public class UserService implements UserDetailsService {
    @Autowired
    private UserMapper userMapper;
    //該方法用來向springsecurity提供已存儲的用戶信息以用來與前端傳來的數(shù)據(jù)進行對比驗證
    @Override
    public UserDetails loadUserByUsername(String userName) throws UsernameNotFoundException {
        //根據(jù)用戶名從數(shù)據(jù)庫中查詢出該用戶的信息
        UserInfo user = userMapper.loadUserByUsername(userName);
        if (user == null){
            throw new UsernameNotFoundException("賬戶不存在");
        }
        return user;
    }
}

創(chuàng)建WebSecurityConfig繼承WebSecurityConfigurerAdapter:

//添加security注解
@Configuration
@EnableWebSecurity
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
    //注入自定義的userService類
    @Autowired
    private UserService userService;
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        //將自定義的用戶信息提供類傳入該方法
        auth.userDetailsService(userService);
    }
    //設置密碼加密策略,這里使用明文密碼,即無加密策略
    @Bean
    PasswordEncoder passwordEncoder(){
        return NoOpPasswordEncoder.getInstance();
    }
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.authorizeRequests()
                .anyRequest().authenticated()//表示任何請求都需要驗證
                .and()
                .formLogin()
                .permitAll()//表示開啟表單驗證,permitall表示與登錄相關的接口不需要認證
                .and()
                .csrf().disable();//取消跨站請求偽造(Cross-site request forgery)保護
    }
}

啟動項目:

訪問http://localhost:8082/security/hello

image-20210302162929736.png

可以看到該接口已被springsecurity保護起來,輸入賬號密碼

image-20210302163033289.png

成功訪問到接口

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末致扯,一起剝皮案震驚了整個濱河市训裆,隨后出現(xiàn)的幾起案子漾狼,更是在濱河造成了極大的恐慌柬焕,老刑警劉巖竞慢,帶你破解...
    沈念sama閱讀 216,470評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件汤纸,死亡現(xiàn)場離奇詭異胰锌,居然都是意外死亡骗绕,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評論 3 392
  • 文/潘曉璐 我一進店門匕荸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來爹谭,“玉大人,你說我怎么就攤上這事榛搔∨捣玻” “怎么了东揣?”我有些...
    開封第一講書人閱讀 162,577評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長腹泌。 經(jīng)常有香客問我嘶卧,道長,這世上最難降的妖魔是什么凉袱? 我笑而不...
    開封第一講書人閱讀 58,176評論 1 292
  • 正文 為了忘掉前任芥吟,我火速辦了婚禮,結果婚禮上专甩,老公的妹妹穿的比我還像新娘钟鸵。我一直安慰自己,他們只是感情好涤躲,可當我...
    茶點故事閱讀 67,189評論 6 388
  • 文/花漫 我一把揭開白布棺耍。 她就那樣靜靜地躺著,像睡著了一般种樱。 火紅的嫁衣襯著肌膚如雪蒙袍。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,155評論 1 299
  • 那天嫩挤,我揣著相機與錄音害幅,去河邊找鬼。 笑死岂昭,一個胖子當著我的面吹牛以现,可吹牛的內容都是我干的。 我是一名探鬼主播约啊,決...
    沈念sama閱讀 40,041評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼叼风,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了棍苹?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,903評論 0 274
  • 序言:老撾萬榮一對情侶失蹤茵汰,失蹤者是張志新(化名)和其女友劉穎枢里,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蹂午,經(jīng)...
    沈念sama閱讀 45,319評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡栏豺,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,539評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了豆胸。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片奥洼。...
    茶點故事閱讀 39,703評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖晚胡,靈堂內的尸體忽然破棺而出灵奖,到底是詐尸還是另有隱情嚼沿,我是刑警寧澤,帶...
    沈念sama閱讀 35,417評論 5 343
  • 正文 年R本政府宣布瓷患,位于F島的核電站骡尽,受9級特大地震影響,放射性物質發(fā)生泄漏擅编。R本人自食惡果不足惜攀细,卻給世界環(huán)境...
    茶點故事閱讀 41,013評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望爱态。 院中可真熱鬧谭贪,春花似錦、人聲如沸锦担。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,664評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽吆豹。三九已至鱼的,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間痘煤,已是汗流浹背凑阶。 一陣腳步聲響...
    開封第一講書人閱讀 32,818評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留衷快,地道東北人宙橱。 一個月前我還...
    沈念sama閱讀 47,711評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像蘸拔,于是被迫代替她去往敵國和親师郑。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,601評論 2 353

推薦閱讀更多精彩內容