Spring Security踩坑记录

这篇博客介绍了Spring Security结合JWT的概念和实操,包括自定义认证Provider的两种实现方式:实现AuthenticationProvider接口和继承AbstractUserDetailsAuthenticationProvider。作者分享了在配置过程中遇到的问题及解决办法,如'authenticationManager must be specified'错误、放行路径404问题以及Encoded password不匹配BCrypt的密码加密问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

jwt概念

json web token,参看jwt入门教程-阮一峰

spring security参考文章

原理:
认证流程
架构简介

实操:
Spring Security系列(内有目录)
my demo:
springSecurityDemo

自定义provider实现方式

一般用两种:

实现 AuthenticationProvider接口

好处,因为只是个接口,提供了最原始的两个函数:支持类型与验证;
所以可以写很多自定义的东西,也不需要强制使用userDetailsService。

继承AbstractUserDetailsAuthenticationProvider抽象类

内部已经实现了authenticate验证方式,需要提供两个实现方法:

//身份验证
protected abstract void additionalAuthenticationChecks(UserDetails userDetails,
			UsernamePasswordAuthenticationToken authentication) throws AuthenticationException;

//获取用户信息(从数据源)
protected abstract UserDetails 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值