springBoot中Security的使用

本文详细介绍了如何在SpringBoot项目中启用WebSecurity,实现自动装配和权限控制,包括URL权限设置、登录验证、CSRF防护及注销功能。同时涵盖了认证过程中的用户角色管理和默认登录页面定制。
摘要由CSDN通过智能技术生成

springBoot中Security的使用

需要有自动装配

@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {

    //链式编程
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.authorizeRequests()
                .antMatchers("/").permitAll()
                .antMatchers("/页面").hasRole("角色名1")
                .antMatchers("/页面2").hasRole("角色名2");

        //没有登录就会自动跳转到登录页(自带的)
        //可以自定义如下:定制登录页
        http.formLogin().loginPage("/toLogin").usernameParameter("userName").passwordParameter("passWord").loginProcessingUrl("/login");

        //防止网站工具:get,post
        http.csrf().disable();//关闭csrf功能,登陆失败肯存在的原因
        //注销
        http.logout().logoutSuccessUrl("/");
    }

    //认证
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.inMemoryAuthentication().passwordEncoder(new BCryptPasswordEncoder())
                .withUser("userName1").password(new BCryptPasswordEncoder().encode("password1")).roles("角色名1","角色名2")
                .and()
                .withUser("userName2").password(new BCryptPasswordEncoder().encode("password2")).roles("角色名3","角色名4");

    }
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值