
SpringSecurity
文章平均质量分 82
认证框架--SpringSecurity
w_t_y_y
个人在线笔记~,其他博客:https://www.zhihu.com/people/wtyy666
展开
-
新版security demo(二)前端
写这篇博客,刚好换了台电脑,那就借着这个demo复习下VUE环境的搭建。原创 2024-05-02 11:15:21 · 338 阅读 · 1 评论 -
新版security demo(一)认证&授权&拦截&权限校验
(3)security配置。原创 2024-04-26 17:28:16 · 274 阅读 · 0 评论 -
------分割线之 WebSecurityConfigrerAdapter弃用问题------
被弃用的原因是 Spring Security 项目的维护者希望将项目的主要开发工作集中在新的配置方式上,即基于 Java 的配置(Java Configuration)和基于 Lambda 的表达式。这主要是因为 Spring 5.0 引入了重量级的 Java 配置支持,而。鉴于WebSecurityConfigrerAdapter的弃用,这个系列使用GlobalAuthenticationConfigurerAdapter。是基于 XML 的配置方式,并不完全兼容 Java 配置。原创 2024-04-26 15:27:43 · 1875 阅读 · 0 评论 -
demo(四)SpringBoot+dubbo+Spring Sercurity+VUE实例(部署篇)
下面将前端、后端部署到服务器上,前端通过nginx代理访问。原创 2020-02-25 10:36:06 · 403 阅读 · 1 评论 -
demo(三)SpringBoot+dubbo+Spring Sercurity+VUE实例(前端)
接上一篇SpringBoot+dubbo+Spring Sercurity+VUE实例----(后端),这一篇总结下前端。原创 2020-02-20 15:01:42 · 740 阅读 · 1 评论 -
demo(二)SpringBoot+dubbo+Spring Sercurity+VUE实例----(后端)
下面写个简单的token单点登录系统来验证下。当访问系统未登录时,跳转到登录页,登录后进入首页,左侧导航栏展示默认菜单(首页)和有权限的菜单。关于session和token的使用,网上争议一直很大。总的来说争议在这里:(1)session是空间换时间,而token是时间换空间。session占用空间,但是可以管理过期时间,token管理部了过期时间,但是不占用空间.(2)sessionI...原创 2020-01-19 10:43:43 · 862 阅读 · 1 评论 -
demo(一)Spring Security简单后台实例
一、功能介绍:下面是一个springBoot+springSecurity+jwt 带验证码、单点登录、token鉴权的简单后台1、首先是获取验证码:2、登录:输入用户名、密码、验证码(输入1111可以跳过验证码校验):3、获取登录用户的权限:二、代码:1、pom:<project xmlns="http://maven.apache.org/...原创 2020-01-19 14:58:51 · 723 阅读 · 2 评论 -
入门demo(三)身份认证、授权和拦截
前面的demo都只有一个用户,security中使用。来管理用户,所以可以实现。原创 2024-01-12 10:30:30 · 766 阅读 · 0 评论 -
入门demo(二)表单认证
资源,下面使用表单认证来保护。原创 2024-01-11 14:00:07 · 519 阅读 · 0 评论 -
入门demo(一)集成与默认认证
1、说明:在引入 Spring Security 项目之后,没有进行任何相关的配置或编码的情况下,Spring Security 有一个默认的运行状态,要求在经过 HTTP 基本认证后才能访问对应的 URL 资源,其默认使用的用户名为 user, 密码则是动态生成并打印到控制台的一串随机码。(1)pom:只需要pom添加相关依赖,即完成默认集成功能。(1)启动项目,可以看到后台打印。原创 2024-01-11 10:32:06 · 540 阅读 · 0 评论 -
Spring Security介绍(四)权限校验
(1)自定义拦截器或者AOP校验:对需要鉴权的接口做拦截,用户的权限从SecurityContextHolder中获取,接口访问权限可以通过自定义Annotation注入,具体参照。用户认证+授权后,就可以进行接口权限控制。思路是拿用户(已授予的)权限与接口所需权限进行比较,不包含则视为无权。和shiro类似,sercurity也提供了注解式权限校验。原创 2024-02-29 14:42:45 · 2400 阅读 · 0 评论 -
Spring Security介绍(三)过滤器(2)自定义过滤器拦截器
Component@Slf4j@Overridelog.info("进入UrlFilter");@Component@Slf4j@Overridelog.info("进入UrlFilter-one");修改自定义的UrlFilter,修改为继承OncePerRequestFilter@Component@Slf4j@Overridelog.info("进入UrlFilter");原创 2024-04-27 09:42:10 · 2191 阅读 · 2 评论 -
Spring Security介绍(三)过滤器(1)过滤器链
一、UsernamePasswordAuthenticationFilter二、BasicAuthenticationFilter原创 2024-02-06 16:38:28 · 982 阅读 · 0 评论 -
Spring Security介绍(二)主要组件(2)
一、原创 2024-01-11 09:58:43 · 665 阅读 · 0 评论 -
Spring Security介绍(二) 主要组件(1) SecurityConfigurer
SecurityConfigurer 在 Spring Security 中是一个非常重要的角色。在前面的内容中曾经多次提到过,Spring Security 过滤器链中的每一个过滤器,都是通过 xxxConfigurer 来进行配置的,而这些xxxConfigurer 实际上都是 SecurityConfigurer 的实现。/***//***/原创 2024-04-24 17:57:07 · 573 阅读 · 0 评论 -
Spring Security介绍(一)
实现权限配置,登录验证成功后初始化org.springframework.security.core.userdetails.UserDetails,存储当前登录用户。默认(可缺省)登录接口:/login。一、Spring Security:通过继承。原创 2024-01-10 15:23:50 · 941 阅读 · 0 评论