javaweb不同用户登录不同页面的页面_史上最简单的Spring Security教程(十一):url区分不同的登录失败场景...

6795336e0f4a158db03a5202d93581ce.gif 前面我们自定义了登录失败页面,其中有简单的登录失败原因的展示。不过,有更为特殊的业务场景,需要从url中区分不同的用户登录失败场景,以方便其它关联操作。如用户名密码错误 /login_fail?error=1,账号锁定 /login_fail?error=2等。 先定义几种常见的登录失败类型。
FAILURE(0, "登录失败!"),BADCREDENTIALS(1, "用户名密码错误!"),LOCKED(2, "用户已被锁定,无法登录!"),ACCOUNTEXPIRED(3, "用户已过时,无法登录!"),USERNAMENOTFOUND(4, "用户不存在!");

然后,需要通过 AuthenticationFailureHandler 来动态设置登录失败页面地址。

......@Overridepublic void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException exception) throws IOException, ServletException {    setDefaultFailureUrl(determineFailureUrl(exception));    ......}    private String determineFailureUrl(AuthenticationException exception) {    // 默认设置登录错误页面为/login_fail    defaultFailureUrl = StringUtils.hasLength(defaultFailureUrl) ? defaultFailureUrl : DEFAULT_FAILURE_URL;    Integer failureType = determineFailureType(exception).getType();    if (failureType != null) {        defaultFailureUrl += defaultFailureUrl.lastIndexOf("?") > 0 ? "&" : "?" + "error=" + failureType;    }    return defaultFailureUrl;}private LoginError determineFailureType(AuthenticationException exception) {    if (exception instanceof BadCredentialsException) {        return LoginError.BADCREDENTIALS;    } else if (exception instanceof LockedException) {        return LoginError.LOCKED;    } else if (exception instanceof AccountExpiredException) {        return LoginError.ACCOUNTEXPIRED;    } else if (exception instanceof UsernameNotFoundException) {        return LoginError.USERNAMENOTFOUND;    }    return LoginError.FAILURE;}......

最后,登录失败controller和页面做相应的改造。根据登录失败类型,组装登录失败原因。

@RequestMapping("/login_fail")public String loginFail(HttpServletRequest request, Model model) {    LoginError loginError = determineErrorType(request);    model.addAttribute("errorMessage", loginError != null ? loginError.getMessage() : null);    return "login_fail";}private LoginError determineErrorType(HttpServletRequest request) {    String typeStr = request.getParameter("error");    return typeStr == null ? null : LoginError.resolve(Integer.valueOf(typeStr));}

页面改造也简单。

class="jumbotron"> <div class="col-sm-12 mx-auto text-center"> <p th:if="${errorMessage}" th:text="${errorMessage}" class="text-danger font-size-x-small">登录失败p> <p>登录失败,请<a href="login.html" th:href="@{/login}">重新登录a>。p> div></div>

改造完成后,启动系统,访问首页,然后登录,故意输入错误的密码,系统如预想一样,跳转到了 /login_fail?error=1 页面,登录失败原因也正常展示。

21c6d634592839554707075d55a4bea2.png

大家可根据自己的具体业务场景,参考此方案,做适合自己业务场景的方案。

其它详细源码,请参考文末源码链接,可自行下载后阅读。

源码

github

https://github.com/liuminglei/SpringSecurityLearning/tree/master/11

gitee

https://gitee.com/xbd521/SpringSecurityLearning/tree/master/11

f827e149b595e2b205f11e929d690d63.gif

- End -

27922b64b2ea8a1cb53faff837665ec6.gif

回复以下关键字,获取更多资源

SpringCloud进阶之路 | Java 基础 | 微服务 | JAVA WEB | JAVA 进阶 | JAVA 面试 | MK 精讲

27922b64b2ea8a1cb53faff837665ec6.gif

往期精选

a826390606a3802d19625e0301d02e90.png1cf6e1a9bc832f60f3a4cb416f8e699c.png 

可能是最全的Thymeleaf参考手册:终极篇,全,全,全!!!

ribbon,不带这么坑人的!

Spring Cloud进阶之路:汇总篇

面试宝典(一):除零问题

重温Java基础(七):位运算符

避坑指南(四):zuul整合断路器监控线程池一直loading

docker进阶之路-基础篇 | 二:protainer安装与使用

集群式Quartz定时任务框架实践

如果喜欢我们的文章

可以关注我们

也可以点击右下角的在看告诉我们

期待与您相遇

958971ad0744c11096f45a3dedcb4e4b.png

点“在看”你懂得

6c11dbcc563393c48923fdc4c98ec759.png
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值