赞
踩
一、导入security依赖
二、编写配置类SecurityConfig类,继承WebSecurityConfigurationAdapter类
三、在该类中重写方法或者增加一些其他的配置即可
一、配置请求授权
死代码,主要是通过链式编程,给不同的页面增加一些请求授权的规则,如果符合条件才能访问某个页面
二、配置没有认证权限,自动跳转到登陆页面
增加这一行代码,就可以实现没有权限,自动跳转到登录页面,当然这个登录页面我们没有配置
跳转到如下页面:
三、配置认证
1、从内存中读取,了解即可
2、从数据库中读取
四、配置认证,需要给密码加密,调用如下的方法
一、注销功能实现
二、配置不同账号登录的权限(什么级别的账号登录可以看到什么)
1、首先导入依赖
2、在需要整合Thymeleaf和security的html页面导图约束
为了我们在写th:标签的时候,可以给我们展示出提示信息,但是我们需要知道的是,不加这个命名空间也不影响代码正常运行
3、 实现未登录只显示登录按钮,而登录成功将用户名和角色带出
需要用http调用rememberMe()方法即可,页面上就会出现一个可以点击的记住我。
他的底层原理就是当我们成功登录,点击注销,下次登陆的时候rememberMe会向浏览器发送一个Cookie,里面存有登录信息的value
至此,关于安全控制的技术点你已经掌握,这个地方比较难懂,希望你可以认真反复的学习,后续还会持续更新,敬请期待!
赞
踩
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。