springboot-security認證登錄

springboot-security認證登錄 ?:以下是SecurityWebApplicationInitializer.java和SecurityConfig.java

package org.test.config;

importorg.springframework.security.web.context.AbstractSecurityWebApplicationInitializer;

public class SecurityWebApplicationInitializer extends AbstractSecurityWebApplicationInitializer {}


package org.test.config;

import org.springframework.beans.factory.annotation.Autowired; import org.springframework.context.annotation.Configuration; import org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder; import org.springframework.security.config.annotation.web.builders.HttpSecurity; import org.springframework.security.config.annotation.web.builders.WebSecurity; import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity; import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter; import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder; import javax.sql.DataSource; /** * WebSecurityConfig只包含有關(guān)如何驗證我們的用戶的信息 * 使用WebSecurityConfigurerAdapter時,會自動應(yīng)用注銷功能树绩。 * 默認情況下秕衙,訪問URL /logout將通過以下方式記錄用戶: * 使HTTP session無效 * 清除配置的任何RememberMe身份驗證 * 清除 SecurityContextHolder * 跳轉(zhuǎn)至 /login?logout * 在沒有自定義登錄頁面之前亥宿,SpringSecurity會自動生成登錄頁面 */ @Configuration // 聲明為配置類 @EnableWebSecurity// 啟用 Spring Security web 安全的功能

public class SecurityConfig extends WebSecurityConfigurerAdapter { @Autowired DataSource dataSource; @Override protected void configure(AuthenticationManagerBuilder auth) throws Exception { //暫時使用基于內(nèi)存的AuthenticationProvider auth.jdbcAuthentication().dataSource(dataSource) .usersByUsernameQuery("select user_name, user_pass, true from t_user where user_name=?") .authoritiesByUsernameQuery("select user_name, role from t_user where user_name=?") .passwordEncoder(new BCryptPasswordEncoder()); } @Override public void configure(WebSecurity web) throws Exception { // ingore是完全繞過了spring security的所有filter缀雳,相當于不走spring security // 針對 static 資源忽略認證 web.ignoring().antMatchers("/static/**"); } /** * Spring Security知道我們要支持基于表單的身份驗證?------- 驗證請求 * 其原因是WebSecurityConfigurerAdapter在configure(HttpSecurity http)方法中提供了一個默認配置 * 確保對我們的應(yīng)用程序的任何請求需要用戶進行身份驗證 * 允許用戶使用基于表單的登錄進行身份驗證 * 允許用戶使用HTTP Basic進行身份驗證 * * @param http * @throws Exception */ @Override protected void configure(HttpSecurity http) throws Exception { /** * 跨站點請求偽造(CSRF) CSRF令牌 WebSecurityConfigurerAdapter時的默認構(gòu)造方法時CSRF是激活 * http.authorizeRequests()方法添加多個子節(jié)點來指定我們的URL的自定義要求 * http.authorizeRequests()方法有多個子節(jié)點,每個匹配器都按它們聲明的順序考慮 * * WebSecurity主要是配置跟web資源相關(guān)的,比如css拗盒、js、images等等剩晴,但是這個還不是本質(zhì)的區(qū)別锣咒,關(guān)鍵的區(qū)別如下: ? ?? ?? ?* permitall沒有繞過spring security侵状,其中包含了登錄的以及匿名的赞弥。 * */ //暫時禁用csrf,并自定義登錄頁和登出URL http.csrf().disable() // 禁用 Spring Security 自帶的csrf跨域處理 .authorizeRequests() //.anyRequest().permitAll(); // 允許所有請求通過 .anyRequest().authenticated() .and() .formLogin().and(); } }

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市趣兄,隨后出現(xiàn)的幾起案子绽左,更是在濱河造成了極大的恐慌,老刑警劉巖艇潭,帶你破解...
    沈念sama閱讀 212,816評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拼窥,死亡現(xiàn)場離奇詭異,居然都是意外死亡蹋凝,警方通過查閱死者的電腦和手機鲁纠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來鳍寂,“玉大人改含,你說我怎么就攤上這事∑矗” “怎么了捍壤?”我有些...
    開封第一講書人閱讀 158,300評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長鞍爱。 經(jīng)常有香客問我鹃觉,道長,這世上最難降的妖魔是什么睹逃? 我笑而不...
    開封第一講書人閱讀 56,780評論 1 285
  • 正文 為了忘掉前任盗扇,我火速辦了婚禮,結(jié)果婚禮上沉填,老公的妹妹穿的比我還像新娘粱玲。我一直安慰自己,他們只是感情好拜轨,可當我...
    茶點故事閱讀 65,890評論 6 385
  • 文/花漫 我一把揭開白布抽减。 她就那樣靜靜地躺著,像睡著了一般橄碾。 火紅的嫁衣襯著肌膚如雪卵沉。 梳的紋絲不亂的頭發(fā)上颠锉,一...
    開封第一講書人閱讀 50,084評論 1 291
  • 那天,我揣著相機與錄音史汗,去河邊找鬼琼掠。 笑死,一個胖子當著我的面吹牛停撞,可吹牛的內(nèi)容都是我干的瓷蛙。 我是一名探鬼主播,決...
    沈念sama閱讀 39,151評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼戈毒,長吁一口氣:“原來是場噩夢啊……” “哼艰猬!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起埋市,我...
    開封第一講書人閱讀 37,912評論 0 268
  • 序言:老撾萬榮一對情侶失蹤冠桃,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后道宅,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體食听,經(jīng)...
    沈念sama閱讀 44,355評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,666評論 2 327
  • 正文 我和宋清朗相戀三年污茵,在試婚紗的時候發(fā)現(xiàn)自己被綠了樱报。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,809評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡泞当,死狀恐怖迹蛤,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情零蓉,我是刑警寧澤笤受,帶...
    沈念sama閱讀 34,504評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站敌蜂,受9級特大地震影響箩兽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜章喉,卻給世界環(huán)境...
    茶點故事閱讀 40,150評論 3 317
  • 文/蒙蒙 一汗贫、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧秸脱,春花似錦落包、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至巷查,卻和暖如春有序,著一層夾襖步出監(jiān)牢的瞬間抹腿,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評論 1 267
  • 我被黑心中介騙來泰國打工旭寿, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留警绩,地道東北人。 一個月前我還...
    沈念sama閱讀 46,628評論 2 362
  • 正文 我出身青樓盅称,卻偏偏與公主長得像肩祥,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子缩膝,可洞房花燭夜當晚...
    茶點故事閱讀 43,724評論 2 351