SpringSecurity如何通过SERVELET获得鉴权信息?

大板牙花生 2021-12-14 19:47:40

SPRINGBOOT+ VUE+SPRINGSECURITY 嵌入第三方包JAR的时候,需要去调用访问JAR包中的SERVLET页面,如/designer。采取VUE包含IFRAME引入链接去访问。但是这个怎么去做权限控制呢
我做了如下操作:
1.网上看的教程是在权限配置里面增加.antMatchers("/report/**").anonymous()
这个是全部匿名访问,无法实现权限控制。
2.如果权限控制设置为.authenticated()
会提示无法访问SERVLET页面。
3.网上看到设置HEADER增加鉴权信息,虽然能够在设定为authenticated后打开SERVLET页面。但是却无法正常显示页面,解析HTML、CSS等不正常。

$.ajax({
			type: "GET", 
			url: "/report/designer",
			contentType: "application/text",
			beforeSend: function(xhr, settings){
				var headers = [["Authorization", "Bearer " + getToken()]];
				headers.forEach((header) => {
					xhr.setRequestHeader(header[0], header[1]);
				});
			
				//xhr.setRequestHeader({Authorization: "Bearer " + getToken()});
			},
			success: function(data){
				console.log(data);	
			$("#output_iframe_id").attr('src',"data:text/html;charset=utf-8," + escape(data))//这个怎么显示都感觉不对啊。
			}
...全文
128 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
编号灬9527 2021-12-15
  • 打赏
  • 举报
回复

对静态资源放行

大板牙花生 2021-12-15
  • 举报
回复
@编号灬9527 静态资源放行无法解决IFRAME的问题,IFRAME引用的SERVLET返显内容,权限如何控制,主要关键点在这里
编号灬9527 2021-12-15
  • 举报
回复
@大板牙花生 你不是都加了header了,servlet已经走security了,你只是无法渲染css罢了,对这些css js放行,你就能正常渲染了
内容概要:本文针对间歇性光伏出力条件下48V直流母线电压稳定控制及储能双向充放电闭环调控问题,提出一种基于离网光伏直流微网系统的协同控制体系。通过构建包含光伏阵列、Boost型DC-DC变换器、双向DC-DC变换器与锂离子电池储能系统的完整拓扑结构,结合光伏最大功率点跟踪(MPPT)技术和储能系统的双向功率调节能力,实现对功率供需失衡的有效抑制。系统采用分层控制架构,集成电压外环与电流内环双闭环控制策略,确保在光照强度波动、负载突变等动态工况下维持母线电压稳定。在Simulink环境中搭建全系统仿真模型,验证了控制策略在多种扰动场景下的有效性与鲁棒性,显著提升了微网在无外部电网支撑下的自主运行能力和电能质量水平。; 适合人群:具备电力电子、自动控制与新能源系统基础知识的电气工程及相关专业研究生、科研人员,以及从事光伏储能系统、直流微网设计与仿真的工程技术人员。; 使用场景及目标:①用于教学与科研中离网型光伏直流微网系统的建模与仿真分析;②指导实际工程中48V直流微网的电压稳定控制与储能协调管理方案设计;③为新能源微网中的能量管理与动态响应优化提供理论支持与仿真验证平台。; 阅读建议:建议结合Simulink仿真模型同步学习,重点关注MPPT控制算法、储能双向变换器的双闭环控制结构及其参数整定方法,深入理解系统在不同扰动工况下的响应特性与控制逻辑设计原理。

51,408

社区成员

发帖
与我相关
我的任务
社区描述
Java相关技术讨论
javaspring bootspring cloud 技术论坛(原bbs)
社区管理员
  • Java相关社区
  • 小虚竹
  • 谙忆
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧