SpringBoot整合Spring Secruity的基本用法和数据库动态权限配置

一个Java小白的学习之路 个人博客 youngljx.top

在这里插入图片描述

SpringBoot 安全管理之 Spring Security

基于SpringBoot的自动化配置安全管理使用Spring Security比Shiro更适用

基本配置

1.基本用法,引入依赖,项目中的所有资源会默认的被保护起来

 <dependency>
     <groupId>org.springframework.boot</groupId>
     <artifactId>spring-boot-starter-security</artifactId>
  </dependency>

2.简单地配置用户名和密码,不会在在生成随机的密码,示例

spring.security.user.name=ljx
spring.security.user.password=123
spring.security.user.roles=admin

3.基于内存的认证,简单示例

   @Bean
    PasswordEncoder passwordEncoder() {
   
        return new NoOpPasswordEncoder().getInstance;
    }

    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
   

        auth.inMemoryAuthentication()            
               .withUser("ljx")      
               .password("123")
               .roles("admin")
               .and()
               .withUser("dage")
               .password("123")
               .roles("user");
    }

登录表单,注销登录,密码加密的详细配置见下文

基于数据库的认证,动态权限配置

1.数据库表模型如下

值得注意的是,数据库表role的字段前要加ROLE_,如果不加如下修改

用户实体类实现UserDetails接口,重写其中的方法

@Data
public class User implements UserDetails {
   

    private Integer id;
    private String username;
    private String password;
    private Boolean enabled;
    private Boolean locked;
    private List<Role> roles;

   @Override
    public Collection<? extends GrantedAuthority> getAuthorities() {
   
        List<SimpleGrantedAuthority> authorities = new ArrayList<>();
        for (Role role : roles) {
   
                                            //"ROLE_"+role.getName()
           authorities.add(new SimpleGrantedAuthority(role.getName()));
        }
        return authorities;
    }

    @Override
    public String getUsername() {
   
        return username;
    }

    @Override
    public boolean isAccountNonExpired() {
   
        return true;
    }

    @Override
    public boolean isAccountNonLocked() {
   
        return !locked;
    }

    @Override
    public boolean isCredentialsNonExpired() {
   
        return true;
    }

    @Override
    public boolean isEnabled() {
   
        return enabled;
    }

    @Override
    public String getPassword() {
   
        return password;
    }       
}    

定义UserService实现UserServiceDetails

@Service
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值