Spring Security學(xué)習(xí)記錄:1.WebSecurityConfigurerAdapter 配置類

Spring Security的配置類要繼承WebSecurityConfigurerAdapter。

@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true)
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
    @Override
    public void configure(AuthenticationManagerBuilder auth) throws Exception {
        //我代表代碼
    }
    @Override
    public void configure(HttpSecurity http) throws Exception {
        //我代表代碼
    }
    @Override
    public void configure(WebSecurity web) throws Exception {
        //我代表代碼
    }
}

配置類可以@Override三個(gè)配置方法:

    @Override
    public void configure(AuthenticationManagerBuilder auth) throws Exception {
               //添加后門
        auth.authenticationProvider(backdoorAuthenticationProvider);
        //自定義AuthenticationProvider實(shí)例加入AuthenticationManager
        auth.userDetailsService(backendSysUserDetailsServiceImpl).passwordEncoder(new BCryptPasswordEncoder());
        auth.authenticationProvider(backendSysUserAuthenticationProvider);
    }

AuthenticationManagerBuilder用來配置全局的認(rèn)證相關(guān)的信息,其實(shí)就是AuthenticationProvider和UserDetailsService乒省,前者是認(rèn)證服務(wù)提供者衔峰,后者是認(rèn)證用戶(及其權(quán)限)。

    @Override
    public void configure(HttpSecurity http) throws Exception {
         http
                .authorizeRequests()
                .antMatchers("/",
                        "/index",
                        "/error"
                ).permitAll()
                .antMatchers("/user/**").hasRole("USER")
                .antMatchers("/admin/**").hasRole("ADMIN")
                .and()
                .formLogin().loginPage("/login").defaultSuccessUrl("/user")
                //TODO 自定義參數(shù)名稱,與login.html中的參數(shù)對應(yīng)
                .usernameParameter("myusername").passwordParameter("mypassword")
                .and()
                .logout().logoutUrl("/logout").logoutSuccessUrl("/login")
                //鑒權(quán)
                .and()
                .authorizeRequests()
                .withObjectPostProcessor(new ObjectPostProcessor<FilterSecurityInterceptor>() {
                    @Override
                    public <O extends FilterSecurityInterceptor> O postProcess(O object) {
                        object.setSecurityMetadataSource(backendSysRoleSecurityMetadataSourceImpl);
                        object.setAccessDecisionManager(backendSysRoleAccessDecisionManagerImpl);
                        return object;
                    }
                });
    }

HttpSecurity 具體的權(quán)限控制規(guī)則配置熙兔。一個(gè)這個(gè)配置相當(dāng)于xml配置中的一個(gè)標(biāo)簽弛说。
各種具體的認(rèn)證機(jī)制的相關(guān)配置挽懦,OpenIDLoginConfigurer、AnonymousConfigurer剃浇、FormLoginConfigurer巾兆、HttpBasicConfigurer
LogoutConfigurer
RequestMatcherConfigurer:spring mvc style、ant style虎囚、regex style
HeadersConfigurer:
CorsConfigurer角塑、CsrfConfigurer
SessionManagementConfigurer:
PortMapperConfigurer:
JeeConfigurer:
X509Configurer:
RememberMeConfigurer:
ExpressionUrlAuthorizationConfigurer:
RequestCacheConfigurer:
ExceptionHandlingConfigurer:
SecurityContextConfigurer:
ServletApiConfigurer:
ChannelSecurityConfigurer:
此模塊的authenticationProvider和userDetailsService;
SecurityFilterChain控制淘讥。

    @Override
    public void configure(WebSecurity web) throws Exception {
         web.ignoring().antMatchers("/css/**", "/js/**");
    }

WebSecurity 全局請求忽略規(guī)則配置(比如說靜態(tài)文件圃伶,比如說注冊頁面)、全局HttpFirewall配置、是否debug配置窒朋、全局SecurityFilterChain配置搀罢、privilegeEvaluator、expressionHandler侥猩、securityInterceptor榔至。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市欺劳,隨后出現(xiàn)的幾起案子唧取,更是在濱河造成了極大的恐慌,老刑警劉巖划提,帶你破解...
    沈念sama閱讀 211,817評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件枫弟,死亡現(xiàn)場離奇詭異,居然都是意外死亡鹏往,警方通過查閱死者的電腦和手機(jī)淡诗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,329評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來伊履,“玉大人韩容,你說我怎么就攤上這事⊥逅椋” “怎么了宙攻?”我有些...
    開封第一講書人閱讀 157,354評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長介褥。 經(jīng)常有香客問我座掘,道長,這世上最難降的妖魔是什么柔滔? 我笑而不...
    開封第一講書人閱讀 56,498評論 1 284
  • 正文 為了忘掉前任溢陪,我火速辦了婚禮,結(jié)果婚禮上睛廊,老公的妹妹穿的比我還像新娘形真。我一直安慰自己,他們只是感情好超全,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,600評論 6 386
  • 文/花漫 我一把揭開白布咆霜。 她就那樣靜靜地躺著,像睡著了一般嘶朱。 火紅的嫁衣襯著肌膚如雪蛾坯。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,829評論 1 290
  • 那天疏遏,我揣著相機(jī)與錄音脉课,去河邊找鬼救军。 笑死,一個(gè)胖子當(dāng)著我的面吹牛倘零,可吹牛的內(nèi)容都是我干的唱遭。 我是一名探鬼主播,決...
    沈念sama閱讀 38,979評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼呈驶,長吁一口氣:“原來是場噩夢啊……” “哼拷泽!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起袖瞻,我...
    開封第一講書人閱讀 37,722評論 0 266
  • 序言:老撾萬榮一對情侶失蹤跌穗,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后虏辫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,189評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡锈拨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,519評論 2 327
  • 正文 我和宋清朗相戀三年砌庄,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片奕枢。...
    茶點(diǎn)故事閱讀 38,654評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡娄昆,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出缝彬,到底是詐尸還是另有隱情,我是刑警寧澤谷浅,帶...
    沈念sama閱讀 34,329評論 4 330
  • 正文 年R本政府宣布一疯,位于F島的核電站,受9級特大地震影響掌猛,放射性物質(zhì)發(fā)生泄漏眉睹。R本人自食惡果不足惜竹海,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,940評論 3 313
  • 文/蒙蒙 一站削、第九天 我趴在偏房一處隱蔽的房頂上張望孵稽。 院中可真熱鬧十偶,春花似錦、人聲如沸接校。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,762評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至侣诵,卻和暖如春狱窘,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背躬络。 一陣腳步聲響...
    開封第一講書人閱讀 31,993評論 1 266
  • 我被黑心中介騙來泰國打工穷当, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留淹禾,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,382評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像铲咨,于是被迫代替她去往敵國和親蜓洪。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,543評論 2 349

推薦閱讀更多精彩內(nèi)容