Spring Boot整合Security系列步骤及问题排查(十五)—— 静态授权管理

角色授权管理可通过框架配置:// 1.可以指定请求方法、路径匹配、所需角色.antMatchers(HttpMethod.POST,"/user/*").hasRole("ADMIN")// 如果配置hasRole,对应userDetailService授权时入参为"ROLE_ADMIN",因为在验证时框架会拼接"ROLE_"前缀,完成匹配// 2.多个权限判断联合使用时可用权限表达式,如...
摘要由CSDN通过智能技术生成

角色授权管理可通过框架配置:

// 1.可以指定请求方法、路径匹配、所需角色
.antMatchers(HttpMethod.POST,"/user/*").hasRole("ADMIN")
// 如果配置hasRole,对应userDetailService授权时入参为"ROLE_ADMIN",因为在验证时框架会拼接"ROLE_"前缀,完成匹配
// 2.多个权限判断联合使用时可用权限表达式,如下,同时使用角色和IP地址授权:
.access("hasRole('ADMIN') and hasIpAddress('xxx')")

通用授权和项目授权拆分管理:
1.新建授权配置接口AuthorizeConfigProvider:

/**
 * 授权配置接口
 *
 * @author zhaohaibin
 */
public interface AuthorizeConfigProvider {
   

    /**
     * authorizeRequests
     *
     * 后续方法调用基于authorizeRequests方法返回的对象,所以入参为authorizeRequests方法返回的对象
     *
     * @param config
     */
    void config(ExpressionUrlAuthorizationConfigurer<HttpSecurity>.ExpressionInterceptUrlRegistry config);

}

2.新建授权配置接口实现——通用授权实现:

/**
 * 授权配置接口实现
 *
 * @author zhaohaibin
 */
@Component
@Order(Integer.MIN_VALUE)
public class DemoAuthorizeConfigProvider implements AuthorizeConfigProvider {
   

    
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值