Spring Boot Security 多种登录方式集成配置思路及方法 账号用户名登录+微信网页授权登录

概述

实现账号用户名+微信网页授权登录集成在Spring Security的思路

前情提要

本思路完全抛弃Spring Security的配置式账号密码登录模式,采用完全独立的Filter、Provider、Details Service、Handler来分别配置方式。避免奇奇怪怪的坑爹问题发生。

PS:本文仅提供实现思路和配置方式,具体实现代码请自行处理,谢谢。
PS:本文谢绝转载。

——————————————————————————————————————————

Spring Security Config 配置方式

Spring Security Config AuthenticationManagerBuilder 配置:

    @Override
    protected void configure(AuthenticationManagerBuilder authenticationManagerBuilder) throws Exception {
        /**
         * Normal Login Provider Config
         */
        authenticationManagerBuilder
                .authenticationProvider(smDaoAuthenticationProvider())
                .userDetailsService(smUserDetailsService)
                .passwordEncoder(new BCryptPasswordEncoder());
        /**
         * Weixin Login Provider Config
         */
        authenticationManagerBuilder
                .authenticationProvider(wxAuthenticationProvider())
                .userDetailsService(wxUserDetailsService);
    }

Spring Security Config Filter配置:

    /**
     * Register Security Auth Manager
     *
     * @return
     * @throws Exception
     */
    @Bean
    public AuthenticationManager authenticationManagerBean() throws Exception {
        return super.authenticationManagerBean();
    }
    
    @Autowired
    @Qualifier("authenticationManagerBean")
    private AuthenticationManager authenticationManager;

     /**
     * Normal Login Filter Config
     *
     * @return
     */
    @Bean
    public SmAuthenticationProcessingFilter smAuthenticationProcessingFilter() {
        SmAuthenticationProcessingFilter filter = new SmAuthenticationProcessingFilter();
        filter.setAuthenticationManager(authenticationManager);
        filter.setAuthenticationSuccessHandler(authenticationSuccessHandler);
        filter.setAuthenticationFailureHandler(authenticationFailureHandler);
        return filter;
    }
    
     /**
     * WeixinLogin Filter Config
     *
     * @return
     */
    @Bean
    public WxAuthenticationProcessingFilter wxAuthenticationProcessingFilter() {
        WxAuthenticationProcessingFilter filter = new WxAuthenticationProcessingFilter();
        filter.setAuthenticationManager(authenticationManager);
        filter.setAuthenticationFailureHandler(wxAuthenticationFailureHandler);
        return filter;
    }

Spring Security Http Config 配置

无需配置.login()等一系列地址参数,Filter中只需要定义好拦截的地址,在这里开放这些地址就可以了!

@Override
    protected void configure(HttpSecurity http) throws Exception {
        http
                .cors()
                .and()
                .csrf()
                .disable()
                .logout()
                .logoutUrl("/api/system/login/loginOut")
                .logoutSuccessHandler(logoutSuccessHandler)
                .permitAll()
                .and()
                .headers()
                .frameOptions()
                .disable()
                .and()
                .authorizeRequests()
                .requestMatchers(CorsUtils::isPreFlightRequest).permitAll()
                .antMatchers("/api/system/login/doLogin").permitAll()
                .antMatchers("/api/wx/doLogin").permitAll()
        http.authorizeRequests().antMatchers("/api/**").authenticated();

自定义Filter拦截地址定义

账户名密码登录Filter:

public class SmAuthenticationProcessingFilter extends AbstractAuthenticationProcessingFilter {
    public SmAuthenticationProcessingFilter() {
        super(new AntPathRequestMatcher("/api/system/login/doLogin", "POST"));
    }
    实现代码若干....
}

微信登录Filter:

public class WxAuthenticationProcessingFilter extends AbstractAuthenticationProcessingFilter {
    public WxAuthenticationProcessingFilter() {
        super(new AntPathRequestMatcher("/api/wx/doLogin", "GET"));
    }
    实现代码若干....
}
要实现微信小程序登录,需要进行以下步骤: 1. 微信小程序登录流程 微信小程序登录流程大致如下: - 用户在小程序点击登录按钮 - 小程序调用 `wx.login` 接口,获取 `code` - 小程序将 `code` 发送到开发者服务器 - 开发者服务器使用 `code` 调用微信接口,获取 `openid` 和 `session_key` - 开发者服务器使用 `openid` 和 `session_key` 生成自己的登录态,返回给小程序 2. 创建微信小程序 首先需要在微信公众平台上创建一个小程序,获取小程序的 `appid` 和 `appsecret`。 3. 小程序登录代码实现 在小程序中,可以使用 `wx.login` 接口获取用户登录凭证 `code`。 在后端,可以使用 Spring Boot 框架,结合 Spring Security 实现登录功能。具体步骤如下: - 创建一个自定义的 `WeChatAuthenticationToken` 类,用于封装用户登录信息。 - 创建一个自定义的 `WeChatAuthenticationProvider` 类,用于处理用户登录请求,验证登录信息。 - 创建一个自定义的 `WeChatAuthenticationFilter` 类,用于处理用户登录请求,生成 `WeChatAuthenticationToken` 对象,并调用 `WeChatAuthenticationProvider` 进行验证。 - 创建一个自定义的 `WeChatAuthenticationSuccessHandler` 类,用于处理登录成功后的逻辑。 - 在 Spring Security 配置中,将 `WeChatAuthenticationFilter` 配置到 `UsernamePasswordAuthenticationFilter` 之前,以拦截微信小程序登录请求。 具体代码实现可以参考以下博客:https://www.cnblogs.com/tong-yuan/p/11174698.html 注意,为了保证用户信息的安全,需要对返回给小程序登录态进行加密处理。可以使用 JWT(JSON Web Token)进行加密,保证用户信息的安全性。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

醉陌浮生

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值