重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
这篇文章将为大家详细讲解有关快速实现Spring security权限认证管理的方法,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
创新互联公司是专业的天津网站建设公司,天津接单;提供成都网站设计、做网站,网页设计,网站设计,建网站,PHP网站建设等专业做网站服务;采用PHP框架,可快速的进行天津网站开发网页制作和功能扩展;专业做搜索引擎喜爱的网站,专业的做网站团队,希望更多企业前来合作!
一、构建项目
话不多说直接开始。
pom.xml:
spring security的核心依赖如下
org.springframework.boot spring-boot-starter-security org.springframework.security spring-security-data
配置用户主类:User 同时实现security 的 UserDetails
重写它的几个方法,默认配置为 false 需变为 true。
配置 UserService 实现 UserDetailsService 接口,同时重写 loadUserByUsername 方法 。
该方法是security登录时使用的方法,查询的信息的需包含用户(User)信息以及角色(Role)信息。
创建 UserController, 由于我们在上面配置了.antMatchers("/login","/register") 使得在未登录时只允许访问这两个接口。
再未登录时访问非许可的接口会转到login登录。
效果如下:
登录成功后访问 /users
我们很方便的实现了登录授权,使得我们的API得到了保护。
如需指定区分不同角色下的访问权限时只要在Controller加上一下注解即可。
@PreAuthorize("hasRole('ROLE_ADMIN')")//需要管理员身份
@PreAuthorize("hasRole('ROLE_USER')")//需要用户身份
通过以上的简要叙述我们完成了Springboot + mybatis 整合 Spring security。
由于时间有限在文中只做简要叙述,访问我的Github查看完整的Demo。
url: https://github.com/admin79/SecurityDemo
关于快速实现Spring security权限认证管理的方法就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。