spring-security簡(jiǎn)單配置

用戶(hù)權(quán)限和認(rèn)證也是一個(gè)非常重要的機(jī)制讼呢,可以看到tomcat在manager環(huán)節(jié)是會(huì)彈出一個(gè)認(rèn)證窗輸入用戶(hù)密碼的拷呆,Dubbo锅劝、Druid也是采取相同的方式進(jìn)行認(rèn)證攒驰,這也吸引了我的注意,一直想知道是怎么實(shí)現(xiàn)故爵,然后自己也整一個(gè)簡(jiǎn)單的實(shí)現(xiàn)。今天終于是搞定了隅津,記錄一下配置過(guò)程诬垂。

我使用的是Springmvc4.3.1發(fā)現(xiàn)使用spring-scurity需要引入另外兩個(gè)jar包,注意版本和springmvc的版本是不一樣的伦仍,最新的security已經(jīng)到5.x了结窘。

<!-- Spring Security -->
    <dependency>
        <groupId>org.springframework.security</groupId>
        <artifactId>spring-security-web</artifactId>
        <version>4.2.3.RELEASE</version>
    </dependency>
    <dependency>
        <groupId>org.springframework.security</groupId>
        <artifactId>spring-security-config</artifactId>
        <version>4.2.3.RELEASE</version>
    </dependency>

引入上面兩個(gè)之后,還需要配置spring-security.xml和web.xml中添加配置充蓝,

<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"    
    xmlns:security="http://www.springframework.org/schema/security"    
    xmlns:p="http://www.springframework.org/schema/p" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"    
    xsi:schemaLocation="http://www.springframework.org/schema/beans    
          http://www.springframework.org/schema/beans/spring-beans-4.3.xsd    
          http://www.springframework.org/schema/security    
          http://www.springframework.org/schema/security/spring-security-4.2.xsd">    
     
    <!-- use-expressions:Spring 表達(dá)式語(yǔ)言配置訪問(wèn)控制 -->    
    <security:http auto-config="true" use-expressions="false">    
            <!-- 配置權(quán)限攔截隧枫,訪問(wèn)所有url喉磁,都需要用戶(hù)登錄,且擁有ROLE_USER權(quán)限 -->  
        <security:intercept-url pattern="/**" access="ROLE_USER" />
        <security:http-basic />       
    </security:http>    
    
    <security:authentication-manager alias="authenticationManager">    
        <security:authentication-provider>    
                <!-- 配置默認(rèn)用戶(hù)官脓,用戶(hù)名:admin 密碼:123456 擁有權(quán)限:ROLE_USER -->  
            <security:user-service>    
                <security:user name="admin" password="123456"    
                    authorities="ROLE_USER" />    
            </security:user-service>    
        </security:authentication-provider>    
           
    </security:authentication-manager>    
          
</beans>   

在web.xml中添加

<!-- Loads Spring Security config file 這一步在springmvc中可以去掉
    <context-param>
        <param-name>contextConfigLocation</param-name>
        <param-value>classpath:configs/spring-security.xml</param-value>
    </context-param>
    -->
    <!-- Spring Security -->
    <filter>
        <filter-name>springSecurityFilterChain</filter-name>
        <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
    </filter>
    <filter-mapping>
        <filter-name>springSecurityFilterChain</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>

在上面的web.xml中注釋了一段xml文件协怒,這里可以再spring-servlet.xml中添加上,

<import resource="classpath:configs/spring-security.xml" />

在spring-security.xml中有一句卑笨,<security:http-basic />如果不加這一句孕暇,那么使用的就是默認(rèn)的登錄頁(yè),加入這一句后赤兴,就會(huì)如tomcat妖滔、druid、dubbo等方式的瀏覽器彈窗驗(yàn)證桶良。OK~

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末座舍,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子陨帆,更是在濱河造成了極大的恐慌簸州,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,126評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件歧譬,死亡現(xiàn)場(chǎng)離奇詭異岸浑,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)瑰步,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)矢洲,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人缩焦,你說(shuō)我怎么就攤上這事读虏。” “怎么了袁滥?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,445評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵盖桥,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我题翻,道長(zhǎng)揩徊,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,185評(píng)論 1 278
  • 正文 為了忘掉前任嵌赠,我火速辦了婚禮塑荒,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘姜挺。我一直安慰自己齿税,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,178評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布炊豪。 她就那樣靜靜地躺著凌箕,像睡著了一般拧篮。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上牵舱,一...
    開(kāi)封第一講書(shū)人閱讀 48,970評(píng)論 1 284
  • 那天串绩,我揣著相機(jī)與錄音,去河邊找鬼仆葡。 笑死赏参,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的沿盅。 我是一名探鬼主播把篓,決...
    沈念sama閱讀 38,276評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼腰涧!你這毒婦竟也來(lái)了韧掩?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 36,927評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤窖铡,失蹤者是張志新(化名)和其女友劉穎疗锐,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體费彼,經(jīng)...
    沈念sama閱讀 43,400評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡滑臊,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,883評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了箍铲。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片雇卷。...
    茶點(diǎn)故事閱讀 37,997評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖颠猴,靈堂內(nèi)的尸體忽然破棺而出关划,到底是詐尸還是另有隱情,我是刑警寧澤翘瓮,帶...
    沈念sama閱讀 33,646評(píng)論 4 322
  • 正文 年R本政府宣布贮折,位于F島的核電站,受9級(jí)特大地震影響资盅,放射性物質(zhì)發(fā)生泄漏调榄。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,213評(píng)論 3 307
  • 文/蒙蒙 一律姨、第九天 我趴在偏房一處隱蔽的房頂上張望振峻。 院中可真熱鬧,春花似錦择份、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,204評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)凤价。三九已至,卻和暖如春拔创,著一層夾襖步出監(jiān)牢的瞬間利诺,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,423評(píng)論 1 260
  • 我被黑心中介騙來(lái)泰國(guó)打工剩燥, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留慢逾,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,423評(píng)論 2 352
  • 正文 我出身青樓灭红,卻偏偏與公主長(zhǎng)得像侣滩,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子变擒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,722評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理君珠,服務(wù)發(fā)現(xiàn),斷路器娇斑,智...
    卡卡羅2017閱讀 134,599評(píng)論 18 139
  • Spring Boot 參考指南 介紹 轉(zhuǎn)載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 46,748評(píng)論 6 342
  • 0 準(zhǔn)備 安裝注冊(cè)中心:Zookeeper策添、Dubbox自帶的dubbo-registry-simple;安裝Du...
    七寸知架構(gòu)閱讀 13,970評(píng)論 0 88
  • 夜班毫缆,解剖總是最難的唯竹。定位診斷中卻著實(shí)重要、今天開(kāi)始第一張圖片苦丁!加油浸颓!有些學(xué)習(xí)需要刻意!
    Elaine_wind閱讀 630評(píng)論 2 0
  • 上周六參加了河南審協(xié)的二面芬骄,這周五出結(jié)果猾愿,希望能夠進(jìn)去。想回家账阻,感覺(jué)好難蒂秘,自己也太水了。淘太。姻僧。希望這次能夠塵埃落定吧...
    謝滿(mǎn)月閱讀 309評(píng)論 0 1