欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

SpringBoot整合Springsecurity實(shí)現(xiàn)數(shù)據(jù)庫(kù)登錄及權(quán)限控制功能

 更新時(shí)間:2024年10月23日 12:07:43   作者:海威  
本教程詳細(xì)介紹了如何使用SpringBoot整合SpringSecurity實(shí)現(xiàn)數(shù)據(jù)庫(kù)登錄和權(quán)限控制,本文分步驟結(jié)合實(shí)例代碼給大家介紹的非常詳細(xì),感興趣的朋友跟隨小編一起看看吧

我們今天使用SpringBoot來(lái)整合SpringSecurity,來(lái)吧,不多BB

首先呢,是一個(gè)SpringBoot 項(xiàng)目,連接數(shù)據(jù)庫(kù),這里我使用的是mybaties.mysql, 下面是數(shù)據(jù)庫(kù)的表

DROP TABLE IF EXISTS `xy_role`;
CREATE TABLE `xy_role` (
  `xyr_id` int(11) NOT NULL AUTO_INCREMENT COMMENT '主鍵id',
  `xyr_name` char(30) DEFAULT NULL COMMENT '角色名稱',
  PRIMARY KEY (`xyr_id`)
) ENGINE=InnoDB AUTO_INCREMENT=4 DEFAULT CHARSET=utf8 COMMENT='角色';
/*Data for the table `xy_role` */
insert  into `xy_role`(`xyr_id`,`xyr_name`) values 
(1,'ROLE_SUPERADMIN'),
(2,'網(wǎng)站管理員'),
(3,'ROLE_SHOPADMIN');
DROP TABLE IF EXISTS `xy_webadmin`;
CREATE TABLE `xy_webadmin` (
  `xywb_id` int(11) NOT NULL AUTO_INCREMENT COMMENT '主鍵id',
  `xywb_username` char(30) DEFAULT NULL COMMENT '用戶名',
  `xyr_id` int(11) DEFAULT NULL COMMENT '角色',
  `xywb_password` char(50) DEFAULT NULL COMMENT '密碼',
  `xywb_registertime` bigint(20) DEFAULT NULL COMMENT '注冊(cè)時(shí)間',
  PRIMARY KEY (`xywb_id`),
  KEY `FK_Reference_37` (`xyr_id`),
  CONSTRAINT `FK_Reference_37` FOREIGN KEY (`xyr_id`) REFERENCES `xy_role` (`xyr_id`)
) ENGINE=InnoDB AUTO_INCREMENT=4 DEFAULT CHARSET=utf8 COMMENT='網(wǎng)站管理員';
/*Data for the table `xy_webadmin` */
insert  into `xy_webadmin`(`xywb_id`,`xywb_username`,`xyr_id`,`xywb_password`,`xywb_registertime`) values 
(1,'haiwei',1,'123456',1983),
(2,'admin',3,'123456',1983),
(3,'admin1',2,'123456',NULL);

表創(chuàng)建完了之后呢, 我們就開始寫代碼了

第一步

我們要?jiǎng)?chuàng)建spring security 的配置文件, 因?yàn)榇a太長(zhǎng),所以我就直接截圖了, 小伙伴們不要想著COPY代碼哦,要自己手寫代碼

然后是一個(gè)實(shí)現(xiàn)了UserDetialsServer的類

這個(gè)類主要是實(shí)現(xiàn)了loadUserByname方法, 然后我們可以在這個(gè)類中注入我們的service 或者直接mapper接口, 然后方法內(nèi)部根據(jù)username獲得該用戶, 然后再獲取這個(gè)用戶的權(quán)限

第二步是封裝一個(gè)自定義的類

該類實(shí)現(xiàn)了UserDetials 接口, 然后里面有用戶對(duì)象, 角色對(duì)象(也可以是一個(gè)角色泛型的list集合)這個(gè)自定義的類實(shí)現(xiàn)了這個(gè)幾個(gè)方法

最重要的是第一個(gè)方法, 他會(huì)吧當(dāng)前用戶的角色存起來(lái), 只有兩段代碼 我就不多說了, 下面就是一些賬戶密碼可不可用什么的。

再回頭來(lái)說我們的loadUserByName方法, 我們把角色和用戶都set到這個(gè)類里面,然后返回。

這個(gè)一步只是驗(yàn)證有沒有這個(gè)用戶,或者是這個(gè)賬戶能不能用

第三步, 我們需要判斷密碼啦

   一個(gè)實(shí)現(xiàn)了AuthenticationProvider的類, 注入我們的CustmUserService, 然后從Authentication取得賬號(hào)和密碼,調(diào)用loadUserByName方法獲得賬戶信息, 再和頁(yè)面輸入的密碼進(jìn)行比對(duì), 如果不能用就拋異常, 如果能用的活,就把賬戶,賬戶密碼, 賬戶權(quán)限(角色)構(gòu)建成UsernamePasswordAuthenticationToken返回, 

下面是我的登錄頁(yè)面代碼

這就完成了登錄功能, 小伙伴們,一定要先按照我的代碼寫。 然后再自己去寫(因?yàn)橛行〇|西說的不詳細(xì))

然后我們?cè)倏礄?quán)限功能

/test1 是只有super_admin才能訪問的, /test2 是只有shopping_admin才能訪問的(是有缺點(diǎn)的)

當(dāng)然這里的話 是這樣寫就行, 我們?cè)倏错?yè)面上的

這里其實(shí)是有坑的, 為什么呢, 我們debug查看hasRole的源碼

在我標(biāo)箭頭的這里, 如果你網(wǎng)頁(yè)上寫的參數(shù)不帶ROLE_的話,他會(huì)強(qiáng)制給你加上, 然后如果你數(shù)據(jù)庫(kù)里面的角色是admin,網(wǎng)頁(yè)里面寫的也是admin, 在這個(gè)就會(huì)用admin和ROLE_admin 匹配, 然后就不行

我的解決方法目前有兩種: 1.數(shù)據(jù)庫(kù)里面的角色就加上ROLE_ 

                                            2. 添加角色時(shí)加上ROLE_

還有個(gè)問題就是第一張圖那個(gè)的hasRole不能加ROLE_, 如果加了就會(huì)報(bào)錯(cuò), 第一個(gè)加了沒錯(cuò), 第二個(gè)加了就報(bào)錯(cuò)了

那么該用第幾種方法呢?

到此這篇關(guān)于SpringBoot整合Springsecurity實(shí)現(xiàn)數(shù)據(jù)庫(kù)登錄以及權(quán)限控制的文章就介紹到這了,更多相關(guān)SpringBoot Springsecurity登錄權(quán)限控制內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 淺談java String不可變的好處

    淺談java String不可變的好處

    這篇文章主要介紹了java String不可變的好處,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-03-03
  • java實(shí)現(xiàn)同態(tài)加密算法的實(shí)例代碼

    java實(shí)現(xiàn)同態(tài)加密算法的實(shí)例代碼

    這篇文章主要給大家介紹了關(guān)于java實(shí)現(xiàn)同態(tài)加密算法的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-12-12
  • 部署springboot打包不打包配置文件,配置文件為外部配置文件使用詳解

    部署springboot打包不打包配置文件,配置文件為外部配置文件使用詳解

    在Spring Boot項(xiàng)目中,將配置文件排除在jar包之外,通過外部配置文件來(lái)管理不同環(huán)境的配置,可以實(shí)現(xiàn)靈活的配置管理,在pom.xml文件中添加相關(guān)配置,打包時(shí)忽略指定文件,運(yùn)行時(shí)在jar包同級(jí)目錄下創(chuàng)建config文件夾,將配置文件放入其中即可
    2025-02-02
  • java將m3u8格式轉(zhuǎn)成視頻文件的方法

    java將m3u8格式轉(zhuǎn)成視頻文件的方法

    這篇文章主要介紹了如何java將m3u8格式轉(zhuǎn)成視頻文件,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-03-03
  • JAVA中簡(jiǎn)單的for循環(huán)異常踩坑

    JAVA中簡(jiǎn)單的for循環(huán)異常踩坑

    這篇文章主要為大家介紹了JAVA中簡(jiǎn)單的for循環(huán)異常踩坑避雷詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-07-07
  • 最新SpringCloud?Stream消息驅(qū)動(dòng)講解

    最新SpringCloud?Stream消息驅(qū)動(dòng)講解

    SpringCloud Stream 是一個(gè)構(gòu)建消息驅(qū)動(dòng)微服務(wù)的框架,通過 SpringCloud Stream 連接消息中間件,以實(shí)現(xiàn)消息事件驅(qū)動(dòng),這篇文章主要介紹了SpringCloud?Stream消息驅(qū)動(dòng),需要的朋友可以參考下
    2022-11-11
  • Java實(shí)現(xiàn)FTP服務(wù)器功能實(shí)例代碼

    Java實(shí)現(xiàn)FTP服務(wù)器功能實(shí)例代碼

    FTP(File Transfer Protocol 文件傳輸協(xié)議)是Internet 上用來(lái)傳送文件的協(xié)議,本文給大家分享Java實(shí)現(xiàn)FTP服務(wù)器功能實(shí)例代碼,對(duì)java實(shí)現(xiàn)ftp服務(wù)器相關(guān)知識(shí)感興趣的朋友一起學(xué)習(xí)吧
    2015-12-12
  • Spring的@PreAuthorize注解自定義權(quán)限校驗(yàn)詳解

    Spring的@PreAuthorize注解自定義權(quán)限校驗(yàn)詳解

    這篇文章主要介紹了Spring的@PreAuthorize注解自定義權(quán)限校驗(yàn)詳解,由于項(xiàng)目中,需要對(duì)外開放接口,要求做請(qǐng)求頭校驗(yàn),不做其他權(quán)限控制,所以準(zhǔn)備對(duì)開放的接口全部放行,不做登錄校驗(yàn),需要的朋友可以參考下
    2023-11-11
  • 基于java構(gòu)造方法Vector查找元素源碼分析

    基于java構(gòu)造方法Vector查找元素源碼分析

    本篇文章是關(guān)于ava構(gòu)造方法Vector源碼分析系列文章,本文主要介紹了Vector查找元素的源碼分析,有需要的朋友可以借鑒參考下,希望可以有所幫助
    2021-09-09
  • 詳解Java線程同步器CountDownLatch

    詳解Java線程同步器CountDownLatch

    這篇文章主要介紹了Java線程同步器CountDownLatch的相關(guān)資料,幫助大家更好的理解和學(xué)習(xí)Java,感興趣的朋友可以了解下
    2020-09-09

最新評(píng)論