社区
高性能WEB开发
帖子详情
spring security 做权限管理的步骤
dig0830
2008-07-29 10:44:30
给个spring security 做权限管理的步骤
以前没有接触过security,看了springsecurtiy的文档也不知道该怎么实现
哪位高手给个
...全文
1473
5
打赏
收藏
spring security 做权限管理的步骤
给个spring security 做权限管理的步骤 以前没有接触过security,看了springsecurtiy的文档也不知道该怎么实现 哪位高手给个
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
xiaofancn
2011-04-23
打赏
举报
回复
http://xiaofancn.iteye.com/blogs/1013473
abstains
2008-10-30
打赏
举报
回复
本人不才·略说两句·
首先在配置一个spring-security.xml配置文件
<?xml version="1.0" encoding="UTF-8"?>
<beans:beans xmlns="http://www.springframework.org/schema/security"
xmlns:beans="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans-2.5.xsd
http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-2.0.4.xsd">
<!-- http 权限过滤 -->
<http auto-config="true">
<!-- pattern要过滤的URL -->
<!-- access要经过哪些权限 对应的有哪些权限可以去网上查找 -->
<intercept-url pattern="/demo/dept.do*" access="ROLE_RETRIEVE_DEPT" />
<intercept-url pattern="/**" access="IS_AUTHENTICATED_ANONYMOUSLY" />
<form-login login-page="/login.do" default-target-url="/main.do" authentication-failure-url="/login.do?error=true" />
</http>
<!--
<authentication-provider>
<password-encoder hash="plaintext" />
<user-service>
<user name="admin" password="123" authorities="ROLE_SUPERVISOR, ROLE_USER" />
<user name="guest" password="123" authorities="ROLE_USER" />
</user-service>
</authentication-provider>
-->
<authentication-provider user-service-ref="userDetailsService">
<!-- 可设置hash使用sha1或md5散列密码后再存入数据库 -->
<password-encoder hash="plaintext" />
</authentication-provider>
<!-- userDetailsService spring的一个接口 我自己写UserDetailServiceImpl实现类 实现userDetailsService-->
<beans:bean id="userDetailsService" class="demo.security.manager.UserDetailServiceImpl" >
<beans:property name="userManager" ref="userManager" />
</beans:bean>
</beans:beans>
下面就是UserDetailServiceImpl实现类如何实现了
public class UserDetailServiceImpl implements
UserDetailsService
{
private UserManager userManager;
/**
* 通过用户名加载用户信息.
* <p>
*/
public UserDetails loadUserByUsername(String userName)
throws UsernameNotFoundException, DataAccessException {
User user = userManager.getUserByLoginName(userName);
if (user == null)
throw new UsernameNotFoundException(userName + " 不存在");
// 获得用户对应权限列表
List<Authority> authList = userManager.getAuthsByUserId(user.getUserId());
// 封装为Acegi需要的对象
List<GrantedAuthority> authsList = new ArrayList<GrantedAuthority>();
for (Authority auth : authList) {
authsList.add(new GrantedAuthorityImpl(auth.getAuthCode()));
}
// 目前在mini-web的User类中没有enabled, accountNonExpired,credentialsNonExpired,
// accountNonLocked等属性
// 暂时全部设为true,在需要时才添加这些属性.
org.springframework.security.userdetails.User userDetail = new org.springframework.security.userdetails.User(
user.getUserName(), user.getPassword(), true, true, true, true,
authsList.toArray(new GrantedAuthority[authsList.size()]));
return userDetail;
}
@Required
public void setUserManager(UserManager userManager) {
this.userManager = userManager;
}
}
以上就是 简单的security过滤·更简单的方法就是不用实现userDetailsService接口·但是我是现在了userDetailsService接口,我的模块遍的灵活了一些,<建议尝试自己实现userDetailsService接口>
写的有点匆忙·如果有不明白的·我还会陆续解答。
shangzq
2008-10-22
打赏
举报
回复
摸索吧。对着例子。有问题再问。
Sou2012
2008-09-17
打赏
举报
回复
正在学习这个spring security
使用
Spring
Security
实现基于角色的
权限管理
基于角色的
权限管理
(Role-Based Access Control,简称 RBAC)是一种通过分配用户角色来管理访问权限的机制。在这种机制下,不同的角色拥有不同的权限。例如,管理员可以执行所有操作,而普通用户只能访问特定资源。
Spring
Security
提供了灵活的
权限管理
机制,使得我们可以轻松实现基于角色的访问控制。在本篇博文中,我们详细介绍了如何在
Spring
Boot 中配置
Spring
Security
,构建一个基于角色的
权限管理
系统。
【
权限管理
】使用
spring
security
实现默认登录,源码解析
【
权限管理
】使用
spring
security
实现默认登录,源码解析 其他文章可以通过菜单查看:【BookCase 菜单】 1、前言 在
spring
boot 之前使用shiro实现
权限管理
的比较多,现在使用
spring
boot 整合
spring
security
更方便。 2、实现 创建子项目 bookcase-auth 添加配置 <dependency> <groupId>com.github.xiaoymin</groupId> <artifac
搭建
Spring
Security
实现用户
权限管理
一、导入Maven依赖 打开pom.xml 添加版本号 <
spring
.
security
.version>5.0.1.RELEASE</
spring
.
security
.version> 添加依赖 <dependency> <groupId>org.
spring
framework.
security
<...
【项目实战】对
Spring
Cloud Gateway 的相关端点进行
权限管理
在使用
Spring
Cloud Gateway 时,我们通常需要对其相关的管理端点(如 Actuator 端点)进行
权限管理
。这可以通过
Spring
Security
来实现。以下是一些
步骤
和配置示例,帮助你对
Spring
Cloud Gateway 的端点进行
权限管理
。通过下面的
步骤
,你可以有效地对
Spring
Cloud Gateway 的相关端点进行
权限管理
。如果你不需要 Actuator 端点,可以通过配置将其禁用;
java c s
权限管理
_【转】使用
Spring
Security
实现
权限管理
1、技术目标了解并创建
Security
框架所需数据表为项目添加
Spring
Security
框架掌握
Security
框架配置应用
Security
框架为项目的CRUD操作绑定权限注意:本文所用项目为"影片管理",参看2、
权限管理
需求描述为系统中的每个操作定义权限,如定义4个权限:1)超级权限,可以使用所有操作2)添加影片权限3)修改影片权限4)删除影片权限为系统设置管理员帐号、密码为系统创建权限组,...
高性能WEB开发
25,980
社区成员
4,366
社区内容
发帖
与我相关
我的任务
高性能WEB开发
高性能WEB开发
复制链接
扫一扫
分享
社区描述
高性能WEB开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章