SpringBoot SpringSecurity(一)

Spring Security是一款基于Spring的安全框架扳肛,主要包含認證和授權(quán)兩大安全模塊傻挂,和另外一款流行的安全框架Apache Shiro相比,它擁有更為強大的功能挖息。Spring Security也可以輕松的自定義擴展以滿足各種需求金拒,并且對常見的Web安全攻擊提供了防護支持。如果你的Web框架選擇的是Spring套腹,那么在安全方面Spring Security會是一個不錯的選擇绪抛。

下面記錄講解下SpringBoot集成SpringSecurtiy,
SpringBoot版本2.1.6.RELEASE电禀,SpringSecurity版本:5.1.5.RELEASE

分為三個部分:
1. 開啟SpringSecurity
2. 基于HttpBasic認證
3. 基本原理

開啟SpringSecurity

創(chuàng)建一個Spring Boot項目睦疫,然后引入spring-boot-starter-security:

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>

創(chuàng)建一個對外的服務(wù):

@RestController
public class DemoController {

    @GetMapping("/hello")
    public String hello() {
        return "Hello SpringSecurity!";
    }
}

application.properties 中修改端口號為9090

server.port=9090

啟動項目,訪問http://127.0.0.1:9090/hello

image.png

當Spring項目中引入了Spring Security依賴的時候鞭呕,項目會默認開啟如下配置:

security.basic.enabled=true

這個配置開啟了一個表單認證蛤育,所有服務(wù)的訪問都必須先過這個認證,默認的用戶名為user葫松,密碼由Sping Security自動生成瓦糕,回到IDE的控制臺,可以找到密碼信息:

Using generated security password: 078db2a5-ae07-4a10-a85c-cf0162a7e966

輸入用戶名user腋么,密碼078db2a5-ae07-4a10-a85c-cf0162a7e966后咕娄,我們便可以成功訪問/hello接口珊擂。

基于HttpBasic認證

配置SpringSecurity認證方式圣勒。
創(chuàng)建一個配置類SpringSecurityConfig繼承org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter這個抽象類并重寫configure(HttpSecurity http)方法费变。
WebSecurityConfigurerAdapter是由Spring Security提供的Web應(yīng)用安全配置的適配器:

@Configuration
public class SpringSecurityConfig extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.httpBasic()                // HttpBasic
//        http.formLogin()              // 表單方式
                .and()
                .authorizeRequests()  // 授權(quán)配置
                .anyRequest()         // 所有請求
                .authenticated();     // 都需要認證
    }
}

重啟項目,再次訪問:http://127.0.0.1:9090/hello

image.png

基本原理

上面我們開啟了一個最簡單的Spring Security安全配置矮慕,下面我們來了解下Spring Security的基本原理夏跷。通過上面的的配置槽华,代碼的執(zhí)行過程可以簡化為下圖表示:


image.png

如上圖所示义辕,Spring Security包含了眾多的過濾器,這些過濾器形成了一條鏈撩幽,所有請求都必須通過這些過濾器后才能成功訪問到資源拜英。
其中UsernamePasswordAuthenticationFilter過濾器用于處理基于表單方式的登錄認證嫁佳,
BasicAuthenticationFilter用于處理基于HTTP Basic方式的登錄驗證湿弦,后面還可能包含一系列別的過濾器(可以通過相應(yīng)配置開啟)瓤漏。
在過濾器鏈的末尾是一個名為FilterSecurityInterceptor的攔截器,用于判斷當前請求身份認證是否成功颊埃,是否有相應(yīng)的權(quán)限蔬充,當身份認證失敗或者權(quán)限不足的時候便會拋出相應(yīng)的異常班利。
ExceptionTranslateFilter捕獲并處理罗标,所以我們在ExceptionTranslateFilter過濾器用于處理了FilterSecurityInterceptor拋出的異常并進行處理皿哨,比如需要身份認證時將請求重定向到相應(yīng)的認證頁面,當認證失敗或者權(quán)限不足時返回相應(yīng)的提示信息不见。

源碼地址:https://github.com/lbshold/springboot/tree/master/Start-Spring-Security

參考文章:https://mrbird.cc/Spring-Boot&Spring-Security.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市灶似,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖鲫懒,帶你破解...
    沈念sama閱讀 218,525評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件宰缤,死亡現(xiàn)場離奇詭異疚鲤,居然都是意外死亡,警方通過查閱死者的電腦和手機诲宇,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,203評論 3 395
  • 文/潘曉璐 我一進店門吕粗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來宙暇,“玉大人桃熄,你說我怎么就攤上這事。” “怎么了血崭?”我有些...
    開封第一講書人閱讀 164,862評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我奋姿,道長头遭,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,728評論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上欢策,老公的妹妹穿的比我還像新娘澜术。我一直安慰自己,他們只是感情好猬腰,可當我...
    茶點故事閱讀 67,743評論 6 392
  • 文/花漫 我一把揭開白布鸟废。 她就那樣靜靜地躺著,像睡著了一般姑荷。 火紅的嫁衣襯著肌膚如雪盒延。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,590評論 1 305
  • 那天鼠冕,我揣著相機與錄音添寺,去河邊找鬼。 笑死懈费,一個胖子當著我的面吹牛计露,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播憎乙,決...
    沈念sama閱讀 40,330評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼票罐,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了泞边?” 一聲冷哼從身側(cè)響起该押,我...
    開封第一講書人閱讀 39,244評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎阵谚,沒想到半個月后蚕礼,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,693評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡梢什,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,885評論 3 336
  • 正文 我和宋清朗相戀三年奠蹬,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片嗡午。...
    茶點故事閱讀 40,001評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡囤躁,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出翼馆,到底是詐尸還是另有隱情割以,我是刑警寧澤,帶...
    沈念sama閱讀 35,723評論 5 346
  • 正文 年R本政府宣布应媚,位于F島的核電站严沥,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏中姜。R本人自食惡果不足惜消玄,卻給世界環(huán)境...
    茶點故事閱讀 41,343評論 3 330
  • 文/蒙蒙 一跟伏、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧翩瓜,春花似錦受扳、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,919評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至坟桅,卻和暖如春华望,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背仅乓。 一陣腳步聲響...
    開封第一講書人閱讀 33,042評論 1 270
  • 我被黑心中介騙來泰國打工赖舟, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人夸楣。 一個月前我還...
    沈念sama閱讀 48,191評論 3 370
  • 正文 我出身青樓宾抓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親豫喧。 傳聞我的和親對象是個殘疾皇子石洗,可洞房花燭夜當晚...
    茶點故事閱讀 44,955評論 2 355

推薦閱讀更多精彩內(nèi)容