SpringSecurity


	设计之初就需要考虑,网站安全 比如SpringSecurity和shiro,
认证、授权(vip1,vip2,vip3)

SpringSecurity是用来干嘛的?

其实spring Security就是一个过滤器链,而最核心的是 Basic Authentication Filter ,会认证用户身份。

Spring Security 核心功能

· 认证 (你是谁)
· 授权 (你能干什么)
· 攻击防护 (防止伪造身份)

Spring Security 工作流程

在这里插入图片描述
图来源于此博客
其中绿色部分的每一种过滤器代表着一种认证方式,主要工作检查当前请求有没有关于用户信息,如果当前的没有,就会跳入到下一个绿色的过滤器中,请求成功会打标记。绿色认证方式可以配置,比如短信认证,微信。比如如果我们不配置 BasicAuthenticationFilter 的话,那么它就不会生效。

FilterSecurityInterceptor 过滤器是最后一个,它会决定当前的请求可不可以访问Controller,判断规则放在这个里面。当不通过时会把异常抛给在这个过滤器的前面的 ExceptionTranslationFilter 过滤器。

ExceptionTranslationFilter 接收到异常信息时,将跳转页面引导用户进行认证。橘黄色和蓝色的位置不可更改。当没有认证的request进入过滤器链时,首先进入到 FilterSecurityInterceptor,判断当前是否进行了认证,如果没有认证则进入到 ExceptionTranslationFilter,进行抛出异常,然后跳转到认证页面(登录界面)。

1.导入POM坐标,thymeleaf用来测试Restful,security

<!-- spring-boot-starter-thymeleaf -->
		<dependency>
			<groupId>org.springframework.boot</groupId>
			<artifactId>spring-boot-starter-thymeleaf</artifactId>
		</dependency>

		<!-- spring-boot-starter-security -->
		<dependency>
			<groupId>org.springframework.boot</groupId>
			<artifactId>spring-boot-starter-security</artifactId>
		</dependency>

坐标一旦配置 就会自动拦截

引入了 spring Security 如果什么都不设置自动会卡在第一关登录
登录名默认为 user 密码 会在控制台显示

2.访问资源

导入静态资源和html页面
在这里插入图片描述
随便写个 controller
在这里插入图片描述
在这里插入图片描述
运行
在这里插入图片描述
已经被拦截了。

3.AOP横切进入,不用繁琐配置,来一个配置类

记住几个 类
	1. WebSecurityConfigurerAdapter :(适配器模式,自定义Security策略)
	2. AuthenticationManagerBuilder : (建造者模式,自定义认证策略)
	3. @EnableWebSecurity :开启WebSecurity模式, @EnableXXX 开启某个功能

SpringSecurity的用户认证和授权

SpringSecurity的注销及权限控制

SpringSecurity的记住我及首页定制

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

一只小小狗

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值