Java面试:Java中使用Spring-security(二)_java切面中如何获取spring security信息

先自我介绍一下,小编浙江大学毕业,去过华为、字节跳动等大厂,目前阿里P7

深知大多数程序员,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年最新Java开发全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
img
img
img
img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上Java开发知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

如果你需要这些资料,可以添加V获取:vip1024b (备注Java)
img

正文


在这里,您执行SQL查询以从数据库中的“users”表中获取用户名和密码。


类似地,用户名的授权权限也从“user\_roles”数据库表中获取。


在这里您可以注意到我在<security:authentication-provider>标记中提到了**user-service-ref =“loginService”**。


spring安全性将使用名为“loginService”的存储库服务获取身份验证。


我们可以为我们的登录服务创建数据访问对象接口和实现。


比如:我们创建一个名为“LoginDAO.java”的接口java类



package com.stiti.dao;

import com.stiti.model.AppUser;

public interface LoginDAO {

Object findUserByUsername(String username);

}


*com.stiti.model.AppUser*和 *AppUserRole*是Model类。


您可以使用自己的方式获取数据库用户和用户角色表并定义 \*findUserByUsername(String username)\*函数体。


\*findUserByUsername(String username)\*返回AppUser类型对象。



package com.stiti.dao.impl;

import java.util.ArrayList;
import java.util.HashSet;
import java.util.List;
import java.util.Set;

import org.hibernate.Session;
import org.hibernate.SessionFactory;
import org.hibernate.HibernateException;

import org.springframework.stereotype.Repository;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.transaction.annotation.Transactional;

import com.stiti.dao.LoginDAO;
import com.stiti.model.AppUser;
import com.stiti.model.AppUserRole;

/**

  • @author Stiti Samantray
    */
    @Repository(“loginDao”)
    @Transactional
    public class LoginDAOImpl implements LoginDAO {

    @Autowired
    SessionFactory sessionFactory;

    /**

    • Finds the AppUser which has a matching username

    • @param username

    • @return
      */
      @Override
      public AppUser findUserByUsername( String username )
      {
      Session session = sessionFactory.getCurrentSession();

      List users = new ArrayList();
      List userData = new ArrayList();
      Set userRoles = new HashSet(0);

      try {
      String hql = “FROM AppUser U WHERE U.username = :username”;
      org.hibernate.Query query = session.createQuery(hql)
      .setParameter(“username”, username);
      users = query.list();
      } catch (HibernateException e) {
      System.err.println("ERROR: "+ e.getMessage());
      }

      AppUser user = null;

      if(users.size() > 0) {
      user = (AppUser) users.get(0);

       // Get the user roles
       try {
           String hql = "FROM AppUserRole R WHERE R.username = :username";
      
           org.hibernate.Query query = session.createQuery(hql)
                   .setParameter("username", username);
      
           userRoles = new HashSet<AppUserRole>(query.list());
       } catch (HibernateException e) {
           // You can log the error here. Or print to console
       }
      
       user.setUserRole(userRoles);
      

      }

      return user;

    }
    }


*findUserByUsername(String username)* 返回AppUser类型对象。



package com.stiti.service;

import java.util.ArrayList;
import java.util.HashSet;
import java.util.List;
import java.util.Set;

import org.springframework.beans.factory.annotation.Autowired;

import org.springframework.security.core.GrantedAuthority;
import org.springframework.security.core.authority.SimpleGrantedAuthority;
import org.springframework.security.core.userdetails.User;
import org.springframework.security.core.userdetails.UserDetails;
import org.springframework.security.core.userdetails.UserDetailsService;
import org.springframework.security.core.userdetails.UsernameNotFoundException;

import org.springframework.stereotype.Service;

import com.stiti.model.AppUser;
import com.stiti.model.AppUserRole;
import com.stiti.dao.LoginDAO;

/**

  • This class gets the appuser information from the database and

  • populates the “org.springframework.security.core.userdetails.User” type object for appuser.

  • @author Stiti Samantray
    */
    @Service(“loginService”)
    public class LoginServiceImpl implements UserDetailsService {

    @Autowired
    private LoginDAO loginDao;

    /**

    • @see UserDetailsService#loadUserByUsername(String)
      */
      @Override

写在最后

作为一名即将求职的程序员,面对一个可能跟近些年非常不同的 2019 年,你的就业机会和风口会出现在哪里?在这种新环境下,工作应该选择大厂还是小公司?已有几年工作经验的老兵,又应该如何保持和提升自身竞争力,转被动为主动?

就目前大环境来看,跳槽成功的难度比往年高很多。一个明显的感受:今年的面试,无论一面还是二面,都很考验Java程序员的技术功底。

最近我整理了一份复习用的面试题及面试高频的考点题及技术点梳理成一份“Java经典面试问题(含答案解析).pdf和一份网上搜集的“Java程序员面试笔试真题库.pdf”(实际上比预期多花了不少精力),包含分布式架构、高可扩展、高性能、高并发、Jvm性能调优、Spring,MyBatis,Nginx源码分析,Redis,ActiveMQ、Mycat、Netty、Kafka、Mysql、Zookeeper、Tomcat、Docker、Dubbo、Nginx等多个知识点高级进阶干货!

由于篇幅有限,为了方便大家观看,这里以图片的形式给大家展示部分的目录和答案截图!

Java经典面试问题(含答案解析)

阿里巴巴技术笔试心得

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以添加V获取:vip1024b (备注Java)
img

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
止,不再深入研究,那么很难做到真正的技术提升。**

需要这份系统化的资料的朋友,可以添加V获取:vip1024b (备注Java)
[外链图片转存中…(img-Fr7Sz9wJ-1713421220375)]

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值