SSH项目中加入spring security(二)--加入自定义数据表

上一篇中基本的spring security已经加入到项目当中,本篇将spring security链接数据库

 

首先,将数据表插入到数据库当中


创建用户表、角色表、用户角色表,并插入跟上一篇相对应的数据

我项目当中Id用的是char(32),这里就不修改了,可以按照自己项目目前的结构进行修改。

Sql代码   收藏代码
  1. CREATE TABLE `user_role` (  
  2.   `id` char(32) NOT NULL,  
  3.   `role_id` char(32) DEFAULT NULL,  
  4.   `user_id` char(32) DEFAULT NULL,  
  5.   `create_date` datetime DEFAULT NULL,  
  6.   PRIMARY KEY (`id`)  
  7. ) ENGINE=InnoDB DEFAULT CHARSET=utf8;  
  8.   
  9. insert  into ` user_role `(`id`,`role_id`,`user_id`,`create_date`) values ('402846814019e1b0014019e27eed0000','402846814019e1b0014019e27eed0000','402846814019e1b0014019e27eed0000','2013-07-29 00:00:00'),('402846814019e1b0014019e27eed0001','402846814019e1b0014019e27eed0001','402846814019e1b0014019e27eed0000','2013-07-29 00:00:00'),('402846814019e1b0014019e27eed0002','402846814019e1b0014019e27eed0001','402846814019e1b0014019e27eed0001','2013-07-29 00:00:00');  
  10.   
  11. CREATE TABLE `role ` (  
  12.   `id` char(32) NOT NULL,  
  13.   `role_no` varchar(4) DEFAULT NULL,  
  14.   `role_name` varchar(128) DEFAULT NULL,  
  15.   `role_des` varchar(512) DEFAULT NULL,  
  16.   `disable` tinyint(1) DEFAULT '0',  
  17.   `creat_date` datetime DEFAULT NULL,  
  18.   PRIMARY KEY (`id`)  
  19. ) ENGINE=InnoDB DEFAULT CHARSET=utf8;  
  20.   
  21. insert  into `role`(`id`,`role_no`,`role_name`,`role_des`,`disable`,`creat_date`) values ('402846814019e1b0014019e27eed0000','1','ROLE_ADMIN','管理员角色',0,NULL),('402846814019e1b0014019e27eed0001','2','ROLE_USER','用户角色',0,NULL);  
  22.   
  23. CREATE TABLE `user` (  
  24.   `id` char(32) NOT NULL,  
  25.   `username` varchar(64) DEFAULT NULL,  
  26.   `pwd` varchar(64) DEFAULT NULL,  
  27.   `enabled` int(11) NOT NULL DEFAULT '1',  
  28.   PRIMARY KEY (`id`)  
  29. ) ENGINE=InnoDB DEFAULT CHARSET=utf8;  
  30.   
  31. insert  into `user`(`id`,`username`,`pwd`,`enabled`) values ('402846814019e1b0014019e27eed0000','admin','admin',1),('402846814019e1b0014019e27eed0001','sozhike','111111',1);  

 

查询用户帐户的sql

 

Sql代码   收藏代码
  1. select u.username,u.pwd,u.enabled  
  2. from user as u  
  3. where u.username = 'admin'  

 

 

查询用户权限的sql

 

Sql代码   收藏代码
  1. select u.username,r.role_name  
  2. from user as u  
  3. join user_role as p  
  4. on u.id = p.user_id  
  5. join role as r  
  6. on r.id = p.role_id  
  7. where u.username = 'admin'  

 

注意:

上面的sql,返回的结构不能修改,不然会抛出错误哦。也就是查询用户的时候,需要返回用户名+密码+是否启用,查询用户权限时,需要返回用户名+role名

 

修改applicationContext-security.xml

 

Xml代码   收藏代码
  1. <authentication-manager>  
  2.         <authentication-provider>  
  3.             <user-service>  
  4.                 <user name="admin" password="admin" authorities="ROLE_USER, ROLE_ADMIN" />  
  5.                 <user name="sozhike" password="111111" authorities="ROLE_USER" />  
  6.             </user-service>  
  7.         </authentication-provider>  
  8.     </authentication-manager>  

 

 

改为

Xml代码   收藏代码
  1. <authentication-manager>  
  2.         <authentication-provider>  
  3.             <jdbc-user-service data-source-ref="dataSource"  
  4.             users-by-username-query="select u.username,u.pwd,u.enabled  
  5.                                     from user as u  
  6.                                     where u.username = ?"  
  7.             authorities-by-username-query="select u.username,r.role_name  
  8.                                         from user as u  
  9.                                         join user_role as p  
  10.                                         on u.id = p.user_id  
  11.                                         join role as r  
  12.                                         on r.id = p.role_id  
  13.                                         where u.username = ?"/>  
  14.         </authentication-provider>  
  15.     </authentication-manager>  

 

重启项目,用第一篇的数据测试,OK啦

原创文章,转载请标明出处(http://sunliyings17.iteye.com/blog/1915008),谢谢

 

未完待续.....

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值