当前位置:   article > 正文

authorization权限控制_SpringBoot2安全控制Security--微服务架构师必备

authorizationconfiguration中的disable()

《爱读书--给你讲技术》,我来看书,你来进步,让我们开始吧!

本书简介

书名为《SpringBoot2企业应用实战》,这是一本简单易懂的SpringBoot2学习书籍,快速让你掌握SpringBoot技术重点并实现企业级开发。

1d9c37ade1773a9f7126f76481f888ab.png

本文内容为本书第六章《SpringBoot的Security安全控制》

Spring Security框架简介

Spring Security是安全访问控制框架,主要两个功能:

  • 认证(Authentication):确认用户可以访问当前系统
  • 授权(Authorization):确认用户在当前系统中是否可以执行某个操作,及用户权限

Security适配器

在Spring Boot中配置Security需要创建一个类继承WebSecurityConfigurerAdapter,使用@EnableWebSecurity注解,重写config方法实现配置,

WebSecurityConfigurerAdapter是一个适配器,实现了WebSecurityConfigurer接口,提供两个方法

9c3645e6e1238d90a88cca8e4826847e.png

configurer(HttpSecurity httpSecurity)方法可以通过HttpSecurity的authorizeRequest()方法定义哪些URL需要被保护,哪些不需要;通过formLogin()方法定义当需要用户登陆时,跳转到的登陆页面

用户认证

Spring Security通过conf

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/空白诗007/article/detail/953467
推荐阅读
相关标签
  

闽ICP备14008679号