在中软实习的时候,老师叫我们在ssm框架下如何进行权限管理,总的来讲可将权限管理总结为一下两点
1.认证 判断用户名和密码是否正确
2.授权 一个用户是否有权利执行某些操作
实现的流程如下:
1.导jar包
在pom.xml需要先添加版本号
<spring.security.version>5.0.1.RELEASE</spring.security.version>
再添加依赖项
<!--Security-->
<dependency>
<groupId>org.springframework.security</groupId>
<artifactId>spring-security-web</artifactId>
<version>${spring.security.version}</version>
</dependency>
<dependency>
<groupId>org.springframework.security</groupId>
<artifactId>spring-security-config</artifactId>
<version>${spring.security.version}</version>
</dependency>
<dependency>
<groupId>org.springframework.security</groupId>
<artifactId>spring-security-core</artifactId>
<version>${spring.security.version}</version>
</dependency>
<dependency>
<groupId>org.springframework.security</groupId>
<artifactId>spring-security-taglibs</artifactId>
<version>${spring.security.version}</version>
</dependency>
2.web.xml 添加过滤器
<filter>
<filter-name>springSecurityFilterChain</filter-name>
<filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
</filter>
<filter-mapping>
<filter-name>springSecurityFilterChain</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
3.写springsecurity.xml 核心配置文件
<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
xmlns:security="http://www.springframework.org/schema/security"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans
http://www.springframework.org/schema/beans/spring-beans.xsd
http://www.springframework.org/schema/security
http://www.springframework.org/schema/security/spring-security.xsd">
</beans>
4.web.xml 里面加载springSecurity.xml
<!-- 配置加载类路径的配置文件 -->
<context-param>
<param-name>contextConfigLocation</param-name>
<param-value>classpath*:applicationContext.xml,classpath*:spring-security.xml</param-value>
</context-param>
5.让userService 继承 UserDetailsService
6.在数据库新建表Role,并在项目中添加对应的bean类,Dao类,与mapper.xml文件
7改写页面,使得不同用户登陆的界面有所区别。
本文介绍了在SSM框架下进行权限管理的步骤,主要包括认证(验证用户名和密码)和授权(确定用户操作权限)。具体实现涉及添加相关jar包、配置web.xml和springsecurity.xml文件、UserService继承UserDetailsService、设计数据库Role表以及根据用户角色定制登录界面。
1万+

被折叠的 条评论
为什么被折叠?



