Spring Security基于xml配置

本文详细介绍了如何配置Spring Security,从引入坐标到web.xml配置,再到spring-security.xml的设置,包括拦截规则、权限控制、登陆与退出处理、用户服务配置以及基于注解的权限控制。同时,文章提到了使用BCrypt加密密码,并展示了如何使用JSR-250、@Secured注解以及表达式注解进行权限管理。
摘要由CSDN通过智能技术生成

引入坐标
在这里插入图片描述

web.xml配置

  •  	配置spring secruity 过滤器
    
  •  	![](https://img-blog.csdnimg.cn/20200721160626265.png)
    

    注意这里的filter-name 必须是这个名字
    配置Spring Listenter
    在这里插入图片描述
    配置SpringMVC 前端控制器
    在这里插入图片描述
    配置spring-security.xml

    auto-config=“true” 配置框架提供的默认登陆页面。
    use-expressions=“true” 配置开启SPEL表达式。
    intercept-url pattern="/**" 代表拦截的规则 这里代表拦截所有。
    access=“hasAnyRole(‘ROLE_USER’,‘ROLE_ADMIN’)” 代表访问的用户应该有什么样的角色才能访问 否则就会爆 403 的错误代表权限不足。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值