SpringBootSecurity學習(08)網頁版登錄整合MyBatis

来源:https://www.cnblogs.com/guos/archive/2019/09/30/11613943.html
-Advertisement-
Play Games

創建資料庫 前面介紹了springboot security整合jdbc從資料庫中查詢用戶的方式,適用性有限,下麵介紹最常用的整合MyBatis,這種在開發和生產環境中是最常用,也是最實用的。首先需要創建資料庫表,我們來創建三張表,分別是用戶表,角色表,還有用戶角色表,首先看用戶表: 只有三個欄位, ...


創建資料庫

前面介紹了springboot-security整合jdbc從資料庫中查詢用戶的方式,適用性有限,下麵介紹最常用的整合MyBatis,這種在開發和生產環境中是最常用,也是最實用的。首先需要創建資料庫表,我們來創建三張表,分別是用戶表,角色表,還有用戶角色表,首先看用戶表:

file

只有三個欄位,具體業務中需要幾個欄位完全由我們自己設計。密碼是admin,是加密的,後面的配置中會看到加密方式,與前面介紹的在記憶體中配置預設用戶的方式類似。下麵看角色表:

file

註意每個角色名字的前面都加了一個ROLE_首碼,最後來看用戶角色表:

file

我們給用戶只分配了一個角色。

創建實體類

我們從基本做起,來創建實體類,首先創建角色實體類 SysRole,

file

除了基本的id和role欄位,SysRole還實現了GrantedAuthority介面,實現了getAuthority方法,這個方法返回的就是角色的名字,後面會看到專門實現這個介面的好處。下麵來看用戶實體類 SysUser:

file

用戶名最好是username,密碼最好是password,這樣命名是security預設支持的命名。這個是原生的用戶實體類,除了id和用戶名密碼,加入了一個角色列表屬性,用以返回當前用戶擁有哪些角色,不過為了配合security的使用,最好給用戶實體類實現一個介面UserDetails:

file

然後實現介面的下麵幾個方法:

file

其中比較重要的是最後一個獲取角色列表的方法,這是security預設的方法。由於我們角色實體類實現了GrantedAuthority介面,所以這裡可以直接返回上面定義的角色列表。還有一些其它的屬性都是security預設設計的用戶屬性,從字面意思可以看出是判斷超時,鎖定,能否登陸之類的,如果想用可以定義對應的欄位,如果不想用直接返回true即可。

創建mapper

在springboot中整合mybatis就不再介紹了。下一步創建mapper介面,內容很簡單,就是根據用戶名查詢用戶:

file

來看sql語句,我們要一步到位,把用戶和用戶擁有的角色都查出來,這裡使用一個一對多查詢:

file

security配置類

配置類中把前面的jdbc配置可以刪除了,我們來重寫兩個方法,配置用戶名密碼的驗證和密碼的加密:

file

這裡我們查詢到用戶的時候直接返回的用戶,是因為用戶類實現了對應的介面,所以操作很方便,而且返回的內容中包含了角色信息。下麵在auth中配置了登錄驗證方式和密碼加密方式。

測試

上面的內容以及配置完了,我們重啟項目就可以使用admin/admin登錄:

file

file

訪問/two和/three頁面:

file

可以看到以非常個性化的自定義方式完成了用戶的認證和授權。來查看當前用戶信息:

file

在實際的開發中,用戶表肯定會有更加豐富的欄位,使用用戶類實現UserDetails介面的形式能更好的獲取用戶信息。

註意,新增用戶的時候,密碼要使用 new BCryptPasswordEncoder().encode("admin") 的方式加密,新增角色的時候,前面要加上ROLE_首碼,這是預設的規則。

代碼地址:https://gitee.com/blueses/spring-boot-security 08


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • # 今日內容: 1. Servlet 2. HTTP協議 3. Request ## Servlet: 1. 概念 2. 步驟 3. 執行原理 4. 生命周期 5. Servlet3.0 註解配置 6. Servlet的體繫結構 Servlet -- 介面 | GenericServlet -- 抽 ...
  • 在學習Elasticsearch 時候,因為各個版本的問題,搞不清,非常的頭疼,官方也給出了各個版本更新的情況,不過是英文版本,版本更新信息又特別多,最近學習,看了很多資料,沒有一個整理很清楚的,然後自己就統一整理下,首先聲明下麵的整理都是各個版本個人認為比較重要點,因為每個大版本更新內容太多,也不 ...
  • python裝飾器就是用於拓展原來函數功能的一種函數,這個函數的特殊之處在於它的返回值也是一個函數,使用python裝飾器的好處就是在不用更改原函數的代碼前提下給函數增加新的功能。 3.1 定義裝飾器,定義函數。 def xxx(): 函數體 3.2 應用裝飾器 在需要使用的函數、方法上@xxx即可 ...
  • 摘要 作為一個web開發者,每天都在使用者Http協議,卻總是一知半解。本文參看Http RFC7230規範,梳理了http報文部分。 http 報文構成 start line: 起始行,描述請求或響應的基本信息 ( header field CRLF ): 頭 CRLF [ message bod ...
  • Higher Order Functions 定義的是方法,而不是函數 函數可作為變數存在,可直接調用,也可作為值傳遞給其他函數 尾碼將普通方法變為函數: 根據上下文編譯器可以自動將方法轉換為函數,也可省略 尾碼 高階函數,接收函數的函數 參數類型推導 匿名函數傳遞給其他函數或方法時,如果一直到參數 ...
  • 場景 當後臺項目由部署在一臺改為部署在多台以後,解決session共用問題最常用的辦法就是把session存儲在redis等緩存中。關於session和cookie概念這裡就不再贅述了,在springboot security環境下,把session存儲到redis中共用是非常非常簡單的,除了多了一 ...
  • 上完Java課,雖然也寫了不少的Java代碼,但是一直有不少的疑惑,而static關鍵字一直困惑著我很久,今天無意探究竟,上知乎再仔細查了一下,發現了這個話題的優秀答案https://www.zhihu.com/question/36615154 這篇文章徹底把我之前對static的理解概念土崩瓦解 ...
  • 異常 異常層次 Error:Java 運行時系統的內部錯誤和資源耗盡錯誤。應用程式不應該拋出這種類型的對象。如果出現了這樣的內部錯誤,除了通告給用戶,並儘力使程式安全地終止之外,再也無能為力了。 Exception RuntimeException:由程式錯誤導致的異常 其他異常:程式本身沒有問題, ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...