首页 > 编程语言 > 详细

Springboot开启SpringSecurity

时间:2020-07-02 21:43:53      阅读:66      评论:0      收藏:0      [点我收藏+]

一、创建springboot项目

版本:2.3.1.RELEASE

添加security 依赖

<dependency>

            <groupId>org.springframework.boot</groupId>

            <artifactId>spring-boot-starter-security</artifactId>

        </dependency>

 

二、启动项目

默认开启Spring Security 安全认证

 技术分享图片

 

 

默认的用户名为user ,密码随机生成

访问 http://localhost:8080/ 未登录会跳到 默认的

http://localhost:8080/login 登陆接口

 

 技术分享图片

 

 

三、配置认证方式

WebSecurityConfigurerAdapter是由Spring Security提供的Web应用安全配置的适配器

 

import org.springframework.context.annotation.Configuration;

import org.springframework.security.config.annotation.web.builders.HttpSecurity;

import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;

@Configuration

public class WebSecurityConfig extends WebSecurityConfigurerAdapter{

 

@Override

protected void configure(HttpSecurity http) throws Exception {

//http.formLogin() //表单认证方式

http.httpBasic() // HTTP Basic方式

.and()

.authorizeRequests() // 授权配置

.anyRequest() // 所有请求

.authenticated();// 都需要认证;

}

 

 

}

http.formLogin() //表单认证方式 默认的认证方式

表单登陆

 技术分享图片

 

 

 

http.httpBasic() // HTTP Basic方式

窗口登陆

 

 技术分享图片

 

 

四、基本原理

过滤器和拦截器

 

说明

UsernamePasswordAuthenticationFilter

用于处理基于表单方式的登录认证

BasicAuthenticationFilter

处理基于HTTP Basic方式的登录验证

FilterSecurityInterceptor

用于判断当前请求身份认证是否成功,是否有相应的权限

ExceptionTranslationFilter

用于处理了FilterSecurityInterceptor抛出的异常并进行处理

Springboot开启SpringSecurity

原文:https://www.cnblogs.com/kali5k/p/13227238.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!