SpringBoot中怎么整合SpringSecurity-创新互联
SpringBoot中怎么整合SpringSecurity,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
站在用户的角度思考问题,与客户深入沟通,找到乐安网站设计与乐安网站推广的解决方案,凭借多年的经验,让设计与互联网技术结合,创造个性化、用户体验好的作品,建站类型包括:成都网站制作、网站建设、外贸网站建设、企业官网、英文网站、手机端网站、网站推广、申请域名、雅安服务器托管、企业邮箱。业务覆盖乐安地区。1.导包
org.springframework.boot spring-boot-starter-security
2.测试
@RestController public class HelloController { @GetMapping("/hello") public String hello() { return "Hello"; } }
访问http://localhost:8080/hello 会自动跳到login页面
默认用户名 user
默认密码在控制台显示
二 在配置文件或代码中配置security需要的用户名和密码
第一种: 在配置文件中配置
spring.security.user.name=user spring.security.user.password=123 spring.security.user.roles=admin
第二种:在代码中配置
新建一个SecurityConfig .java类
@Configuration public class SecurityConfig extends WebSecurityConfigurerAdapter { //去掉spring5一定要密码加密的限制 @Bean PasswordEncoder passwordEncoder(){ return NoOpPasswordEncoder.getInstance(); } //第二种: 在代码中配置用户名和密码 @Override protected void configure(AuthenticationManagerBuilder auth) throws Exception { auth.inMemoryAuthentication() .withUser("terry").password("123").roles("admin") .and() .withUser("tt").password("456").roles("user"); } }
三 配置HttpSecurity
1.接着上面的配置文件写
@Configuration public class SecurityConfig extends WebSecurityConfigurerAdapter { //去掉spring5一定要密码加密的限制 @Bean PasswordEncoder passwordEncoder(){ return NoOpPasswordEncoder.getInstance(); } //第二种: 在代码中配置用户名和密码 @Override protected void configure(AuthenticationManagerBuilder auth) throws Exception { auth.inMemoryAuthentication() .withUser("terry").password("123").roles("admin") .and() .withUser("tt").password("456").roles("user"); } //HttpSecurity配置 @Override protected void configure(HttpSecurity http) throws Exception { http.authorizeRequests() .antMatchers("/admin/**").hasRole("admin") .antMatchers("/user/**").hasAnyRole("admin","user") //.antMatchers("/user/**").access("hasAnyRole('user','admin')") .anyRequest().authenticated() .and() .formLogin() .loginProcessingUrl("/doLogin") .permitAll() .and() .csrf().disable();//要使用postman,防止被认为是csrf攻击 } }
2.测试
@RequestMapping("/admin/hello") public String admin(){ return "Hello admin"; } @RequestMapping("/user/hello") public String user(){ return "hello user"; }
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注创新互联-成都网站建设公司行业资讯频道,感谢您对创新互联的支持。
文章名称:SpringBoot中怎么整合SpringSecurity-创新互联
本文路径:http://scpingwu.com/article/dppdse.html