色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫

瀏覽:3日期:2023-08-16 18:11:55

Spring Security 介紹到現(xiàn)在,我們還沒連上數(shù)據(jù)庫呢。

真正的項(xiàng)目中,大部分情況下,我們都是自己設(shè)計(jì)權(quán)限數(shù)據(jù)庫,例如微人事(https://github.com/lenve/vhr)項(xiàng)目那樣。

不過,Spring Security 也給我們提供了一個它自己設(shè)計(jì)好的權(quán)限數(shù)據(jù)庫,這里我們先來看看這是怎么回事!先來學(xué)這個簡單的,然后我們再去看復(fù)雜的。

1.UserDetailService

Spring Security 支持多種不同的數(shù)據(jù)源,這些不同的數(shù)據(jù)源最終都將被封裝成 UserDetailsService 的實(shí)例,在微人事(https://github.com/lenve/vhr)項(xiàng)目中,我們是自己來創(chuàng)建一個類實(shí)現(xiàn) UserDetailsService 接口,除了自己封裝,我們也可以使用系統(tǒng)默認(rèn)提供的 UserDetailsService 實(shí)例,例如上篇文章和大家介紹的 InMemoryUserDetailsManager 。

我們來看下 UserDetailsService 都有哪些實(shí)現(xiàn)類:

Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫

可以看到,在幾個能直接使用的實(shí)現(xiàn)類中,除了 InMemoryUserDetailsManager 之外,還有一個 JdbcUserDetailsManager,使用 JdbcUserDetailsManager 可以讓我們通過 JDBC 的方式將數(shù)據(jù)庫和 Spring Security 連接起來。

2.JdbcUserDetailsManager

JdbcUserDetailsManager 自己提供了一個數(shù)據(jù)庫模型,這個數(shù)據(jù)庫模型保存在如下位置:

org/springframework/security/core/userdetails/jdbc/users.ddl

這里存儲的腳本內(nèi)容如下:

create table users(username varchar_ignorecase(50) not null primary key,password varchar_ignorecase(500) not null,enabled boolean not null);create table authorities (username varchar_ignorecase(50) not null,authority varchar_ignorecase(50) not null,constraint fk_authorities_users foreign key(username) references users(username));create unique index ix_auth_username on authorities (username,authority);

可以看到,腳本中有一種數(shù)據(jù)類型 varchar_ignorecase,這個其實(shí)是針對 HSQLDB 數(shù)據(jù)庫創(chuàng)建的,而我們使用的 MySQL 并不支持這種數(shù)據(jù)類型,所以這里需要大家手動調(diào)整一下數(shù)據(jù)類型,將 varchar_ignorecase 改為 varchar 即可。

修改完成后,創(chuàng)建數(shù)據(jù)庫,執(zhí)行完成后的腳本。

執(zhí)行完 SQL 腳本后,我們可以看到一共創(chuàng)建了兩張表:users 和 authorities。

users 表中保存用戶的基本信息,包括用戶名、用戶密碼以及賬戶是否可用。 authorities 中保存了用戶的角色。 authorities 和 users 通過 username 關(guān)聯(lián)起來。

配置完成后,接下來,我們將上篇文章中通過 InMemoryUserDetailsManager 提供的用戶數(shù)據(jù)用 JdbcUserDetailsManager 代替掉,如下:

@AutowiredDataSource dataSource;@Override@Beanprotected UserDetailsService userDetailsService() { JdbcUserDetailsManager manager = new JdbcUserDetailsManager(); manager.setDataSource(dataSource); if (!manager.userExists('javaboy')) { manager.createUser(User.withUsername('javaboy').password('123').roles('admin').build()); } if (!manager.userExists('江南一點(diǎn)雨')) { manager.createUser(User.withUsername('江南一點(diǎn)雨').password('123').roles('user').build()); } return manager;}

這段配置的含義如下:

首先構(gòu)建一個 JdbcUserDetailsManager 實(shí)例。 給 JdbcUserDetailsManager 實(shí)例添加一個 DataSource 對象。 調(diào)用 userExists 方法判斷用戶是否存在,如果不存在,就創(chuàng)建一個新的用戶出來(因?yàn)槊看雾?xiàng)目啟動時這段代碼都會執(zhí)行,所以加一個判斷,避免重復(fù)創(chuàng)建用戶)。 用戶的創(chuàng)建方法和我們之前 InMemoryUserDetailsManager 中的創(chuàng)建方法基本一致。

這里的 createUser 或者 userExists 方法其實(shí)都是調(diào)用寫好的 SQL 去判斷的,我們從它的源碼里就能看出來(部分):

public class JdbcUserDetailsManager extends JdbcDaoImpl implements UserDetailsManager, GroupManager { public static final String DEF_USER_EXISTS_SQL = 'select username from users where username = ?'; private String userExistsSql = DEF_USER_EXISTS_SQL; public boolean userExists(String username) { List<String> users = getJdbcTemplate().queryForList(userExistsSql, new String[] { username }, String.class); if (users.size() > 1) { throw new IncorrectResultSizeDataAccessException( 'More than one user found with name ’' + username + '’', 1); } return users.size() == 1; }}

從這段源碼中就可以看出來,userExists 方法的執(zhí)行邏輯其實(shí)就是調(diào)用 JdbcTemplate 來執(zhí)行預(yù)定義好的 SQL 腳本,進(jìn)而判斷出用戶是否存在,其他的判斷方法都是類似,我就不再贅述。

3.數(shù)據(jù)庫支持

通過前面的代碼,大家看到這里需要數(shù)據(jù)庫支持,所以我們在項(xiàng)目中添加如下兩個依賴:

<dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-jdbc</artifactId></dependency><dependency> <groupId>mysql</groupId> <artifactId>mysql-connector-java</artifactId></dependency>

然后再在 application.properties 中配置一下數(shù)據(jù)庫連接:

spring.datasource.username=rootspring.datasource.password=123spring.datasource.url=jdbc:mysql:///security?useUnicode=true&characterEncoding=UTF-8&serverTimezone=Asia/Shanghai

配置完成后,就可以啟動項(xiàng)目。

項(xiàng)目啟動成功后,我們就可以看到數(shù)據(jù)庫中自動添加了兩個用戶進(jìn)來,并且用戶都配置了角色。如下圖:

Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫

Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫

4.測試

接下來我們就可以進(jìn)行測試了。

我們首先以 江南一點(diǎn)雨的身份進(jìn)行登錄:

Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫

登錄成功后,分別訪問 /hello,/admin/hello 以及 /user/hello 三個接口,其中:

/hello 因?yàn)榈卿浐缶涂梢栽L問,這個接口訪問成功。/admin/hello 需要 admin 身份,所以訪問失敗。/user/hello 需要 user 身份,所以訪問成功。具體測試效果小伙伴們可以參考松哥的視頻,我就不截圖了。

在測試的過程中,如果在數(shù)據(jù)庫中將用戶的 enabled 屬性設(shè)置為 false,表示禁用該賬戶,此時再使用該賬戶登錄就會登錄失敗。

按照相同的方式,大家也可以測試 javaboy 用戶。

好了,今天就和小伙伴們說這么多.

以上就是Spring Security 將用戶數(shù)據(jù)存入數(shù)據(jù)庫的詳細(xì)內(nèi)容,更多關(guān)于Spring Security 數(shù)據(jù)存入數(shù)據(jù)庫的資料請關(guān)注好吧啦網(wǎng)其它相關(guān)文章!

標(biāo)簽: Spring
相關(guān)文章:
主站蜘蛛池模板: 亚洲欧美激情精品一区二区 | 亚州三级 | 2022国产91精品久久久久久 | 亚洲国产成人在线观看 | 99青青| 三级全黄的全黄三级三级播放 | 免费日本在线视频 | 美女张开腿让男人桶的动态图 | 一个人看的www片免费视频中文 | 国产成人国产在线观看入口 | 成人高清在线观看播放 | 日韩在线资源 | 超级香蕉97视频在线观看一区 | 日本专区 | 真实国产精品视频国产网 | 成人免费视频日本 | 久久视屏这里只有精品6国产 | 久草在线视频在线 | 精品一区二区三区在线播放 | 免费观看黄色毛片 | 性欧美巨大的视频 | 久久zyz| 2019天天操天天干天天透 | 啪视| 成人影院vs一区二区 | 欧美日韩精品一区二区三区视频播放 | 男人天堂怡红院 | 欧美成人高清手机在线视频 | 国产四区 | 国产精品久久久久国产精品 | 欧美a在线看| 99热免费在线 | 9久9久女女热精品视频免费观看 | 手机在线看片福利 | 最新在线步兵区 | 成人精品国产亚洲欧洲 | 日本在线观看免费视频 | 国产在线精品一区二区三区 | 三级全黄的视频 | 亚洲国产日韩成人综合天堂 | 国产精品香蕉一区二区三区 |