Spring Boot入门(第二十二章):Spring Security form表单验证

前面我们已经把用户角色权限这些串了起来,接下来,我们讲如何实现我们系统常见必备的登录验证功能。

1、加入依赖

加入依赖后,我们重新启动,会发现控制台会输出下列信息

再在浏览器访问我们系统时,会发现进入一个登录页面

这是security提供给我们的默认登录页,默认的用户名是user,密码是之前控制台输出的密码,输入完后,我们就可以正常使用之前的功能了。

但是这并不是我们所要的效果,即使这个用户名密码,我们可以通过下面的方式配置

我们需要用户名密码都从我们的用户表里面去取。

2、security配置

我们新建一个SecurityConfiguration配置类

之前,我们所有的请求都需要登录才能访问,在这里,我们设置成了anyRequest().permitAll(),即所有请求都不需要经过授权即可访问。相对的有anyRequest().denyAll(),就是都要经过授权。这个其实是一个默认值的问题,一般的系统应该都是有些请求是需要授权,有些请求不需要授权就能访问的(如登录,忘记密码),我们有两种方法处理这种情况,一种是,所有请求都需要授权,一些特殊的页面进行例外处理,另一种就是,所有请求都不需要授权,需要授权的页面例外处理。笔者一直习惯使用第二种方式,这里也推荐大家使用第二种方式。

测试发现所有get请求都不需要登录就能访问,但是其他非get请求报错,这里涉及到一个csrf攻击问题,我们暂时先将security的csrf防御关掉,http.csrf().disable(),并打开http.headers().frameOptions().sameOrigin()这样,所有请求都正常了。

我们访问localhost:8080/login发现原来的登录界面没有了,我们再添加一句代码,启用表单验证

这样我们的登录页面又回来了。但是,现在登录界面的用户数据源还不是我们想要的,不管输入什么都是用户名和密码错误。

3、配置UserDetailsService

我们创建一个UserDetailsService接口的实现类

我们先暂时不实现这个方法,直接重启,测试登录

这时页面返回的错误信息不同了,可以看到我们新建的service生效了,我们可以在service里面打断点,确认在页面调登录接口时,会进入到service里面的loadUserByUsername方法。

为什么会这样,简单来说,WebSecurityConfigurerAdapter类里面有个userDetailsService()方法,返回一个UserDetailsService实例,userDetailsService()方法实现里面会从Spring容器里面去找UserDetailsService实现,有兴趣的同学可以研究下源码。

4、UserDetails实现

上面的UserDetailsService方法需要返回一个UserDetails接口实现,这个UserDetails可以理解为用户详细信息。他包括了以下内容

权限,密码,用户名,账户是不是没有过期,账户是不是没被锁定,密码是不是没过期,用户是否启用。可以看到security对用户的管理还是考虑得比较全面。

这里我们简单修改一下原来的User类,让他实现UserDetails接口。

getAuthorities就是获取当前用户对应的权限字符串。

5、完成UserDetailsService

loadUserByUsername方法命名写得很清楚,通过username查找用户,那我们查找方法之前我们讲过很多了,这里我们使用QBE吧。

重启应用测试,笔者数据库里面的用户名是test,密码是123456,测试时发现,控制台报:

There is no PasswordEncoder mapped for the id "null"

这里我们还有一个事没有处理,即PasswordEncoder,一般有经验的程序员都知道,我们的密码是不能明文存储在数据库里面的,一般要经过加密存储,security默认是给我们提供了一个密码加密的策略,而这个错误是因为我们的密码不是按照security提供的加密策略加密的。

6、配置PasswordEncoder

security给我们已经提供了很多加密策略

我们先使用明文存储密码测试下,这里看名字,NoOpPasswordEncoder是我们需要的。

ide提示我们这个类是过时的,上面说过了,因为security不建议我们使用明文存储,即什么加密操作也不做。

再测试时发现,如果用户密码错误,页面会直接提示,而如果用户密码正确,则会跳到网站根目录,而我们网站根目录现在是没有内容的

7、配置登录成功导航页面

我们修改defaultSuccessUrl,就可以设置默认成功页面。这里还可以设置很多其他属性值,如登录接口映射地址,失败页面,登出接口等等,基本上所有的值都有默认值,所以我们经常只需要修改我们需要的属性即可。

8、总结

这章主要讲了怎么把我们系统中的用户权限和spring security相结合,可以看到,基本上security都给我们提供了许多种实现,像UserDetailsService,其实security也已经提供了好几种实现,有我们测试可能会用到的InMemoryUserDetailsManager(用户信息存在内存中),有数据库的JdbcUserDetailsManager,为什么我们没用JdbcUserDetailsManager呢,因为JdbcUserDetailsManager里面指定了用户表的表名和字段名,这对我们来说,可能不太灵活。即使security没有我们合适的实现,我们只需要自己写一个实现,security可以轻松的注入进去,完成整个流程的闭环,这也是Spring DI设计的一大优点,我们以后会大量看到这种情况。

代码:

https://github.com/www15119258/springboot-study/tree/branch22

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容