SpringBoot3整合Spring Security6

记录学习的SpringBoot3使用SpringSecurity6的新方式

1.配置类不再实现WebSecurityConfigurerAdapter接口

2.使用注解

3.解决跨域

4.认证失败处理、token过滤器、认证失败处理还是使用原来的方式

 

 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Spring Boot 2.6与Spring Security整合的步骤如下: 1. 在pom.xml文件中添加Spring Security的依赖: ``` <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency> ``` 2. 创建一个配置类,用于配置Spring Security的相关设置。可以使用@EnableWebSecurity注解来开启Web安全配置,并继承WebSecurityConfigurerAdapter类来自定义配置。例如: ```java @Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { http .authorizeRequests() .antMatchers("/public/**").permitAll() // 公开访问的路径 .anyRequest().authenticated() // 其他路径需要认证 .and() .formLogin() .loginPage("/login") // 自定义登录页面 .permitAll() .and() .logout() .permitAll(); } } ``` 3. 创建一个自定义的UserDetailsService实现类,用于加载用户信息。可以实现UserDetailsService接口,并重写loadUserByUsername方法,从数据库或其他数据源中加载用户信息。 ```java @Service public class UserDetailsServiceImpl implements UserDetailsService { @Autowired private UserRepository userRepository; @Override public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException { User user = userRepository.findByUsername(username); if (user == null) { throw new UsernameNotFoundException("User not found"); } return user; } } ``` 4. 可选步骤:配置密码加密方式。可以在SecurityConfig类中重写configure方法,使用PasswordEncoder对密码进行加密。例如: ```java @Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter { @Autowired private UserDetailsService userDetailsService; @Bean public PasswordEncoder passwordEncoder() { return new BCryptPasswordEncoder(); } @Override protected void configure(AuthenticationManagerBuilder auth) throws Exception { auth.userDetailsService(userDetailsService).passwordEncoder(passwordEncoder()); } // 其他配置... } ``` 5. 可选步骤:设置登录成功和失败的处理器。可以在SecurityConfig类中重写configure方法,使用AuthenticationSuccessHandler和AuthenticationFailureHandler来处理登录成功和失败的情况。 ```java @Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter { // 其他配置... @Override protected void configure(HttpSecurity http) throws Exception { http // 其他配置... .formLogin() .loginPage("/login") .successHandler(successHandler()) .failureHandler(failureHandler()) .permitAll() .and() // 其他配置... } @Bean public AuthenticationSuccessHandler successHandler() { return new CustomAuthenticationSuccessHandler(); } @Bean public AuthenticationFailureHandler failureHandler() { return new CustomAuthenticationFailureHandler(); } } ``` 这些步骤完成后,你就可以使用Spring Security来保护你的Spring Boot应用程序了。你可以根据具体的需求进行配置,例如定义角色、权限、访问控制等。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值