快速实现Springsecurity权限认证管理的方法-创新互联

这篇文章将为大家详细讲解有关快速实现Spring security权限认证管理的方法,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

创新互联建站主要从事网站制作、成都做网站、网页设计、企业做网站、公司建网站等业务。立足成都服务鼓楼,10多年网站建设经验,价格优惠、服务专业,欢迎来电咨询建站服务:028-86922220

一、构建项目

话不多说直接开始。

pom.xml:

spring security的核心依赖如下



org.springframework.boot
spring-boot-starter-security



org.springframework.security
spring-security-data

配置用户主类:User 同时实现security 的 UserDetails

快速实现Spring security权限认证管理的方法

重写它的几个方法,默认配置为 false 需变为 true。快速实现Spring security权限认证管理的方法

配置 UserService 实现 UserDetailsService 接口,同时重写 loadUserByUsername 方法 。

该方法是security登录时使用的方法,查询的信息的需包含用户(User)信息以及角色(Role)信息。

快速实现Spring security权限认证管理的方法

二、测试

创建 UserController, 由于我们在上面配置了.antMatchers("/login","/register") 使得在未登录时只允许访问这两个接口。

快速实现Spring security权限认证管理的方法

再未登录时访问非许可的接口会转到login登录。
效果如下:

快速实现Spring security权限认证管理的方法

登录成功后访问 /users

快速实现Spring security权限认证管理的方法

我们很方便的实现了登录授权,使得我们的API得到了保护。

如需指定区分不同角色下的访问权限时只要在Controller加上一下注解即可。

@PreAuthorize("hasRole('ROLE_ADMIN')")//需要管理员身份

@PreAuthorize("hasRole('ROLE_USER')")//需要用户身份

三、结束

通过以上的简要叙述我们完成了Springboot + mybatis 整合 Spring security。
由于时间有限在文中只做简要叙述,访问我的Github查看完整的Demo。

url: https://github.com/admin79/SecurityDemo

关于快速实现Spring security权限认证管理的方法就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


网站标题:快速实现Springsecurity权限认证管理的方法-创新互联
文章链接:http://azwzsj.com/article/pdocd.html