SpringBoot之整合Spring Security,为自己的系统提供安全保障

简介: by 杨乐需求:        1.权限控制:角色有多种角色,每个角色对应多个用户,每个角色又对应不同的菜单权限        2.资源控制:                        ①有些地址只能当用户登录之后才能访问 ...
by 杨乐

需求:


        1.权限控制:角色有多种角色,每个角色对应多个用户,每个角色又对应不同的菜单权限

        2.资源控制:

                        ①有些地址只能当用户登录之后才能访问

                        ②有些地址可以对无状态用户开放,例如API

                        ③对不同角色的用户的访问的权限进行控制

                        ...

         3.系统登录与注销:登录成功后将用户信息保存在系统中,转向成功页面,否则重新指向到登录页面,并提示错误信息

初步解决方案:

            使用filter完成所有需求:

            ①将用户登录的信息保存在session中,在filter进行判断,请求的地址是否是在登录  之后才能访问,然后写一堆if判断,解决问题1

          ②解决方法和问题①一样的,在filter中进行过滤

           ③对不同角色有不同的权限则也可以在filter中操作,根据用户信息查到用户所属角                                  色,再进行判断,解决问题。

            ④系统的登录和注销可以使用一个action,在action中进行这些逻辑处理。解决问题

遇到的问题:

        在使用如上方法完成需求之后,反过来看,会发现有好多冗余代码,使系统变得臃肿,光 filter里面就会出现大量的if语句,而且系统代码并不能被下一个系统直接复用,没有将功能进行模块化的开发。

最终解决方案:

      使用springboot 对spring security进行整合:

           为什么使用security?

                    ①Spring Security是能够为J2EE项目提供综合性的安全访问控制解决方案的安全框架;

                    ②Spring Security 完美的解决了我以上的需求

                    ③有了security我可以更加便捷的管理我的系统,拦截一个地址,不再需要我去配置一                       个filter,只需要添加一个配置就能搞定了,废话不多说进入正题吧:

开始coding吧

spring security的starterMaven包:

security maven

一、首先进行安全入口的配置:

WebSecurityConfig.java

         WebSecurityConfig 继承WebSecurityConfigurerAdapter重写config,configureGlobal方法

WebSecurityConfig.java

这里面可以配置不需要拦截的url,和登录,注销后的处理页面,还能添加认证数据源,再登录时获取额外的参数,例如后面提到的验证码等参数

WebSecurityConfig.java

这个方法用来加载 处理登录的逻辑代码(用户名,密码,验证码等逻辑验证)

二、用户验证

CustAuthenticationProvider.java 实现AuthenticationProvider接口中的authenticate方法进行登录认证

CustAuthenticationProvider.java

三、封装用户信息类

CustUserDetails.java 实现UserDetails接口

CustUserDetails.java

四、根据用户名获取用户信息

SnailUserDetailsService.java 实现UserDetailsService接口中的loadUserByUsername方法,从数据库中加载用户信息并封装到CustUserDetails中返回

SnailUserDetailsService.java 

五、添加额外参数验证:

在普通的认证中,我们只能对用户名和密码进行验证,不能够获取表单中额外参数进行验证(如验证码),但是security给我们打开了一扇门,还记得步骤一中的authenticationDetailsSource这个源码,这个就是加载额外数据源参数,我们只需创建一个类实现AuthenticationDetailsSource接口中的buildDetails方法,将我们需要的额外参数加载进来即可

CustomAuthenticationDetailsSource.java实现AuthenticationDetailsSource接口

CustomAuthenticationDetailsSource.java

创建CustomWebAuthenticationDetails.java继承WebAuthenticationDetails加载参数

CustomWebAuthenticationDetails.java

六、到这里,所有代码都写完了,我们还有一个需求就是如何在项目中获取用户信息:security提供了SecurityContextHolder这个类,能够帮助我们获取用户的所有信息,使用方式如下:

controller

附上所有代码下载链接,使用时请大家根据自己的开发环境进行相应的调整,如果没有积分的可以留言,我会上传到百度云中,提供你们下载。

csdn:https://download.csdn.net/download/weixin_34311210/10400629

百度云:https://pan.baidu.com/s/1NNgCgk_2iqjMgq6tgeJEog

相关文章
|
4月前
|
JavaScript Java 关系型数据库
基于springboot的项目管理系统
本文探讨项目管理系统在现代企业中的应用与实现,分析其研究背景、意义及现状,阐述基于SSM、Java、MySQL和Vue等技术构建系统的关键方法,展现其在提升管理效率、协同水平与风险管控方面的价值。
|
4月前
|
监控 安全 JavaScript
2025基于springboot的校车预定全流程管理系统
针对传统校车管理效率低、信息不透明等问题,本研究设计并实现了一套校车预定全流程管理系统。系统采用Spring Boot、Java、Vue和MySQL等技术,实现校车信息管理、在线预定、实时监控等功能,提升学校管理效率,保障学生出行安全,推动教育信息化发展。
|
4月前
|
JavaScript Java 关系型数据库
基于springboot的高校运动会系统
本系统基于Spring Boot、Vue与MySQL,实现高校运动会报名、赛程安排及成绩管理的全流程信息化,提升组织效率,杜绝信息错漏与冒名顶替,推动体育赛事智能化发展。
|
4月前
|
JavaScript 安全 Java
基于springboot的大学生兼职系统
本课题针对大学生兼职信息不对称、权益难保障等问题,研究基于Spring Boot、Vue、MySQL等技术的兼职系统,旨在构建安全、高效、功能完善的平台,提升大学生就业竞争力与兼职质量。
|
4月前
|
JavaScript Java 关系型数据库
基于springboot的美食城服务管理系统
本系统基于Spring Boot、Java、Vue和MySQL技术,构建集消费者服务、商家管理与后台监管于一体的美食城综合管理平台,提升运营效率与用户体验。
|
4月前
|
前端开发 Java 应用服务中间件
《深入理解Spring》 Spring Boot——约定优于配置的革命者
Spring Boot基于“约定优于配置”理念,通过自动配置、起步依赖、嵌入式容器和Actuator四大特性,简化Spring应用的开发与部署,提升效率,降低门槛,成为现代Java开发的事实标准。
|
4月前
|
前端开发 Java 微服务
《深入理解Spring》:Spring、Spring MVC与Spring Boot的深度解析
Spring Framework是Java生态的基石,提供IoC、AOP等核心功能;Spring MVC基于其构建,实现Web层MVC架构;Spring Boot则通过自动配置和内嵌服务器,极大简化了开发与部署。三者层层演进,Spring Boot并非替代,而是对前者的高效封装与增强,适用于微服务与快速开发,而深入理解Spring Framework有助于更好驾驭整体技术栈。
|
4月前
|
JavaScript Java 关系型数据库
基于springboot的摄影师分享交流社区系统
本系统基于Spring Boot与Vue构建摄影师分享交流平台,旨在打造专业社区,支持作品展示、技术交流与合作互动。采用Java、MySQL等成熟技术,提升摄影爱好者创作水平,推动行业发展。
|
4月前
|
Java 关系型数据库 MySQL
基于springboot的网咖网吧管理系统
本文探讨了基于Java、MySQL和SpringBoot的网吧管理系统的设计与实现。随着信息化发展,传统管理方式难以满足需求,而该系统通过先进技术提升管理效率、保障数据安全、降低运营成本,具有重要意义。

热门文章

最新文章