Spring Security介紹及實(shí)例驅(qū)動(dòng)學(xué)習(xí)
一、Spring Security介紹
spring security 是基于 spring 的安全框架。它提供全面的安全性解決方案,同時(shí)在 Web 請(qǐng)求級(jí)和方法調(diào)用級(jí)處理身份確認(rèn)和授權(quán)。在 Spring Framework 基礎(chǔ)上,spring security充分利用了依賴注入(DI)和面向切面編程(AOP)功能,為應(yīng)用系統(tǒng)提供聲明式的安全訪問(wèn)控制功能,減少了為企業(yè)系統(tǒng)安全控制編寫(xiě)大量重復(fù)代碼的工作。是一個(gè)輕量級(jí)的安全框架。它與Spring MVC 有很好地集成.
核心功能:
認(rèn)證、驗(yàn)證
原理:
基于 Filter , Servlet, AOP 實(shí)現(xiàn)身份認(rèn)證和權(quán)限驗(yàn)證
二、實(shí)例驅(qū)動(dòng)學(xué)習(xí)
使用的框架和技術(shù):
spring boot 2.0.6 版本
spring security 5.0.9 版本
maven 3 以上
jdk8 以上
idea 2019
案例(使用內(nèi)存中的用戶信息)
1)使用:WebSecurityConfigurerAdapter 控制安全管理的內(nèi)容。
需要做的使用:繼承 WebSecurityConfigurerAdapter,重寫(xiě)方法。實(shí)現(xiàn)自定義的認(rèn)證信息。重寫(xiě)下面的方法。
protected void configure(AuthenticationManagerBuilder auth)
2)spring security 5 版本要求密碼比較加密,否則報(bào)錯(cuò)
java.lang.IllegalArgumentException: There is no PasswordEncoder
mapped for the id "null"
實(shí)現(xiàn)密碼加密:
1)創(chuàng)建用來(lái)加密的實(shí)現(xiàn)類(選擇一種加密的算法)
@Bean
public PasswordEncoder passwordEncoder(){
//創(chuàng)建 PasawordEncoder 的實(shí)現(xiàn)類, 實(shí)現(xiàn)類是加密算法
return new BCryptPasswordEncoder();
}
2)給每個(gè)密碼加密
PasswordEncoder pe = passwordEncoder();
pe.encode("123456")
注解:
1. @Configuration :表示當(dāng)前類是一個(gè)配置類(相當(dāng)于是 spring 的 xml
配置文件),在這個(gè)類方法的返回值是 java 對(duì)象,這些對(duì)象放入到
spring 容器中。
2. @EnableWebSecurity:表示啟用 spring security 安全框架的功能
3. @Bean:把方法返回值的對(duì)象,放入到 spring 容器中。
三、基于角色的權(quán)限
認(rèn)證和授權(quán):
authentication:認(rèn)證,認(rèn)證訪問(wèn)者是誰(shuí)。 一個(gè)用戶或者一個(gè)其他系統(tǒng)是不是當(dāng)前要訪問(wèn)的系統(tǒng)中的有效用戶。
authorization:授權(quán),訪問(wèn)者能做什么
RBAC 是什么:
RBAC 是基于角色的訪問(wèn)控制(Role-Based Access Control )在 RBAC 中,權(quán)限與角色相關(guān)聯(lián),用戶通過(guò)成為適當(dāng)角色的成員而得到這些角色的權(quán)限。這就極大地簡(jiǎn)化了權(quán)限的管理。這樣管理都是層級(jí)相互依賴的,權(quán)限賦予給角色,而把角色又賦予用戶,這樣的權(quán)限設(shè)計(jì)很清楚,管理起來(lái)很方便。
RBAC: 用戶是屬于角色的, 角色擁有權(quán)限的集合。 用戶屬于某 個(gè)角色, 他就具有角色對(duì)應(yīng)的權(quán)限。
RBAC 設(shè)計(jì)中的表:
1.用戶表: 用戶認(rèn)證(登錄用到的表)
用戶名,密碼,是否啟用,是否鎖定等信息。
2.角色表:定義角色信息
角色名稱, 角色的描述。
3.用戶和角色的關(guān)系表: 用戶和角色是多對(duì)多的關(guān)系。
一個(gè)用戶可以有多個(gè)角色, 一個(gè)角色可以有多個(gè)用戶。
4.權(quán)限表, 角色和權(quán)限的關(guān)系表
角色可以有哪些權(quán)限。
定義用戶,角色,角色關(guān)系表:
sys_user:用戶信息表
sys_role:角色表
sys_user_role: 用戶-角色關(guān)系表
以上Spring Security全套視頻資料可評(píng)論/私信獲取~~~

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
7月8日立即報(bào)名>> 【在線會(huì)議】英飛凌新一代智能照明方案賦能綠色建筑與工業(yè)互聯(lián)
-
7月22-29日立即報(bào)名>> 【線下論壇】第三屆安富利汽車(chē)生態(tài)圈峰會(huì)
-
7.30-8.1火熱報(bào)名中>> 全數(shù)會(huì)2025(第六屆)機(jī)器人及智能工廠展
-
7月31日免費(fèi)預(yù)約>> OFweek 2025具身智能機(jī)器人產(chǎn)業(yè)技術(shù)創(chuàng)新應(yīng)用論壇
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
即日-2025.8.1立即下載>> 《2024智能制造產(chǎn)業(yè)高端化、智能化、綠色化發(fā)展藍(lán)皮書(shū)》
推薦專題
- 1 AI 眼鏡讓百萬(wàn) APP「集體失業(yè)」?
- 2 豆包前負(fù)責(zé)人喬木出軌BP后續(xù):均被辭退
- 3 一文看懂視覺(jué)語(yǔ)言動(dòng)作模型(VLA)及其應(yīng)用
- 4 “支付+”時(shí)代,支付即生態(tài) | 2025中國(guó)跨境支付十大趨勢(shì)
- 5 中國(guó)最具實(shí)力AI公司TOP10
- 6 特斯拉Robotaxi上路,馬斯克端上畫(huà)了十年的餅
- 7 國(guó)家數(shù)據(jù)局局長(zhǎng)劉烈宏調(diào)研格創(chuàng)東智
- 8 AI的夏天:第四范式VS云從科技VS地平線機(jī)器人
- 9 張勇等人退出阿里合伙人
- 10 AI視頻,攪動(dòng)1.5萬(wàn)億市場(chǎng)