当前位置:   article > 正文

SpringBoot篇——SpringSecurity安全控制深入讲解_springboot3 security

springboot3 security

环境搭建

一、导入security依赖

二、编写配置类SecurityConfig类,继承WebSecurityConfigurationAdapter类

三、在该类中重写方法或者增加一些其他的配置即可

实现用户授权和认证

一、配置请求授权
死代码,主要是通过链式编程,给不同的页面增加一些请求授权的规则,如果符合条件才能访问某个页面

二、配置没有认证权限,自动跳转到登陆页面
增加这一行代码,就可以实现没有权限,自动跳转到登录页面,当然这个登录页面我们没有配置

跳转到如下页面:

三、配置认证
1、从内存中读取,了解即可

2、从数据库中读取

四、配置认证,需要给密码加密,调用如下的方法

实现注销和权限控制

一、注销功能实现

二、配置不同账号登录的权限(什么级别的账号登录可以看到什么)
1、首先导入依赖

2、在需要整合Thymeleaf和security的html页面导图约束
为了我们在写th:标签的时候,可以给我们展示出提示信息,但是我们需要知道的是,不加这个命名空间也不影响代码正常运行

3、 实现未登录只显示登录按钮,而登录成功将用户名和角色带出

配置页面的remember me 记住我

需要用http调用rememberMe()方法即可,页面上就会出现一个可以点击的记住我。
他的底层原理就是当我们成功登录,点击注销,下次登陆的时候rememberMe会向浏览器发送一个Cookie,里面存有登录信息的value

至此,关于安全控制的技术点你已经掌握,这个地方比较难懂,希望你可以认真反复的学习,后续还会持续更新,敬请期待!

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/IT小白/article/detail/492742
推荐阅读
相关标签
  

闽ICP备14008679号