色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

SpringBoot Security安裝配置及Thymeleaf整合

瀏覽:2日期:2023-04-05 10:22:28

功能:解決web站點的登錄,權限驗證,授權等功能

優點:在不影響站點業務代碼,可以權限的授權與驗證橫切到業務中

1、要添加的依賴

<!--thymeleaf--> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-thymeleaf</artifactId> </dependency> <!--security 和 thymeleaf 整合包--> <dependency> <groupId>org.thymeleaf.extras</groupId> <artifactId>thymeleaf-extras-springsecurity5</artifactId> </dependency> <!--web--> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-web</artifactId> </dependency> <!--security--> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency>

2、Security 下授權與驗證的簡單配置(Security下有登錄,注銷,記住我等功能,可以快速集成到自己的login頁上)Tis:如果template頁中使用了 Frame頁,默認是不能訪問的,需要添加 http.headers().frameOptions().sameOrigin();

@EnableWebSecuritypublic class SecurityConfig extends WebSecurityConfigurerAdapter { //授權 @Override protected void configure(HttpSecurity http) throws Exception { //請求授權的規則 http.authorizeRequests()//.antMatchers('/tologin').permitAll() //登錄頁所有人都可以訪問//.antMatchers('/admin/**').hasRole('admin1').antMatchers('/admin/list').hasRole('admin1').antMatchers('/admin/role').hasRole('admin1').antMatchers('/admin/cate').hasRole('admin2').antMatchers('/admin/rule').hasRole('admin2'); // 項目里面使用了springSecurity spring Security下,X-Frame-Options默認為DENY,非spring Security環境下,X-Frame-Options的默認大多也是DENY,這種情況下,瀏覽器拒絕當前頁面加載任何Frame頁面 http.headers().frameOptions().sameOrigin(); //登錄頁(Security默認有一個登錄頁) http.formLogin().permitAll().loginPage('/tologin') //指定自定義的登錄頁地址.successForwardUrl('/admin/index') //登錄成功跳轉地址.usernameParameter('username').passwordParameter('password');//匹配自定義登錄頁的name元素名稱 // 開啟注銷功能,跳轉到登錄頁 http.csrf().disable(); //退出失敗可能能的原因 http.logout().logoutSuccessUrl('/tologin'); //開啟記住我功能,cookie 默認保存14天 http.rememberMe().rememberMeParameter('remember');//匹配自定義登錄頁的name元素名稱 } //認證 @Override protected void configure(AuthenticationManagerBuilder auth) throws Exception { auth.inMemoryAuthentication().passwordEncoder(new BCryptPasswordEncoder())//密碼加密方式(有些版本的Security必須要指定).withUser('root').password(new BCryptPasswordEncoder().encode('123')).roles('admin1','admin2','admin3').and().withUser('yeqiu').password(new BCryptPasswordEncoder().encode('123')).roles('admin1').and().withUser('admin').password(new BCryptPasswordEncoder().encode('123')).roles('admin2'); }}

3、Security 和 Thymeleaf 頁面整合(添加依賴:thymeleaf-extras-springsecurity)

<!--加入約束--><html xmlns:th='http://www.thymeleaf.org' xmlns:sec='http://www.thymeleaf.org/extras/spring-security'><!-- sec:authorize='isAuthenticated()' 用戶是否登錄 sec:authorize='hasAnyRole(’admin1’)' 是否具有某個角色 sec:authentication='name' 當前登錄用戶 sec:authentication='principal.authorities' 當前用戶全部角色--><div sec:authorize='isAuthenticated()'> <h2><span sec:authentication='name'></span>,您好 您的身份是 <span sec:authentication='principal.authorities'></span> </h2></div><li sec:authorize='hasRole(’admin2’)'> <a onclick='xadmin.add_tab(’權限管理’,’admin/rule’)'> <cite>權限管理</cite> </a></li>

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持好吧啦網。

標簽: Spring
相關文章:
主站蜘蛛池模板: 亚洲欧洲久久久精品 | 69中国xxxxxxxx18 | 久久婷五月天 | 手机看片精品高清国产日韩 | 99在线热播精品免费 | 欧美成人四级hd版 | 毛片免费在线播放 | 免费国产a国产片高清不卡 免费国产不卡午夜福在线 免费国产不卡午夜福在线观看 | 日本一区二区三区欧美在线观看 | 久久伊人成人网 | 欧美成人手机视频免费播放 | 一级毛片日韩 | 欧美精品区 | 日韩三级视频在线观看 | 亚洲午夜精品一级在线播放放 | 成人午夜大片免费看爽爽爽 | 欧美另类视频一区二区三区 | 老人久久www免费人成看片 | 久久综合九九亚洲一区 | 日韩一中文字幕 | 看一级特黄a大片国产 | 色多多最新地址福利地址 | 日本高清在线精品一区二区三区 | 亚洲精品久久9热 | 美女视频永久黄网站免费观看韩国 | 欧美日韩另类国产 | 免费一区区三区四区 | 国内自拍在线观看 | 国产日韩视频在线观看 | 一二三区在线观看 | 91av福利| 5x社区直接进入一区二区三区 | 亚洲 欧美 日韩中文字幕一区二区 | 国产婷婷成人久久av免费高清 | 好看欧美视频高清va | 免费观看的毛片手机视频 | 成人禁在线观看网站 | 国产成人18黄网站免费 | 国产丝袜不卡一区二区 | 久久久久久久久久久观看 | www.久久视频 |