spring security入門學(xué)習(xí)(二)

1、基于數(shù)據(jù)庫的認(rèn)證(Mybstis)

數(shù)據(jù)庫來源(用戶密碼均為123)

user表

role表

創(chuàng)建User實(shí)現(xiàn)UserDetails接口

public class User implements UserDetails {
  .......
    @Override
    public Collection<? extends GrantedAuthority> getAuthorities() {
        List<SimpleGrantedAuthority> authorities = new ArrayList<>();
        for (Role role : roles) {
            authorities.add(new SimpleGrantedAuthority("ROLE_"+role.getName()));
        }
        return authorities;
    }
}

UserService實(shí)現(xiàn)UserDetailsService

@Service
public class UserService implements UserDetailsService {

    @Autowired
    UserMapper userMapper;

    @Override
    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {
        User user = userMapper.loadUserByUsername(username);
        if (user==null){
            throw new UsernameNotFoundException("用戶不存在!");
        }
        user.setRoles(userMapper.getUserRolesById(user.getId()));
        return user;
    }
}

完善UserMapper

@Mapper
public interface UserMapper {
    @ResultType(User.class)
    @Select("select * from user where username=#{username}")
    User loadUserByUsername(String username);

    @ResultType(Role.class)
    @Select("select * from role where id in (select rid from user_role where uid=#{id})")
    List<Role> getUserRolesById(Integer id);
}

配置SecurityConfig(root有dba自沧、admin權(quán)限,admin具有admin權(quán)限,sang擁有user權(quán)限)

@Configuration
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Autowired
    UserService userService;
    @Bean
    PasswordEncoder passwordEncoder(){
        return new BCryptPasswordEncoder();
    }

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.userDetailsService(userService);
    }

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.authorizeRequests()
                .antMatchers("/abd/**").hasRole("dba")
                .antMatchers("/admin/**").hasRole("admin")
                .antMatchers("/user/**").hasRole("user")
                .anyRequest().authenticated()
                .and()
                .formLogin()
                .permitAll()
                .and()
                .csrf().disable();
    }
}

角色繼承 (dba>admin>user使用‘\n’分隔關(guān)系)

@Configuration
public class SecurityConfig extends WebSecurityConfigurerAdapter { 
    @Bean
    RoleHierarchy roleHierarchy(){
        RoleHierarchyImpl roleHierarchy = new RoleHierarchyImpl();
        String hierarchy="ROLE_dba > ROLE_admin \n ROLE_admin > ROLE_user";
        roleHierarchy.setHierarchy(hierarchy);
        return roleHierarchy;
    }
}

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末坟奥,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子拇厢,更是在濱河造成了極大的恐慌爱谁,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件孝偎,死亡現(xiàn)場離奇詭異访敌,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)衣盾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進(jìn)店門寺旺,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人势决,你說我怎么就攤上這事阻塑。” “怎么了果复?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵陈莽,是天一觀的道長。 經(jīng)常有香客問我虽抄,道長走搁,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任迈窟,我火速辦了婚禮朱盐,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘菠隆。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布骇径。 她就那樣靜靜地躺著躯肌,像睡著了一般。 火紅的嫁衣襯著肌膚如雪破衔。 梳的紋絲不亂的頭發(fā)上清女,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天,我揣著相機(jī)與錄音晰筛,去河邊找鬼嫡丙。 笑死,一個(gè)胖子當(dāng)著我的面吹牛读第,可吹牛的內(nèi)容都是我干的曙博。 我是一名探鬼主播,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼怜瞒,長吁一口氣:“原來是場噩夢啊……” “哼父泳!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起吴汪,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤惠窄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后漾橙,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體杆融,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年霜运,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了脾歇。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,040評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡觉渴,死狀恐怖介劫,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情案淋,我是刑警寧澤座韵,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站踢京,受9級特大地震影響誉碴,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜瓣距,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一黔帕、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蹈丸,春花似錦成黄、人聲如沸呐芥。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽思瘟。三九已至,卻和暖如春闻伶,著一層夾襖步出監(jiān)牢的瞬間滨攻,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工蓝翰, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留光绕,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓畜份,卻偏偏與公主長得像诞帐,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子漂坏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內(nèi)容